J'essaie de trouver un moyen de configurer un tunnel IPSec L2L bidirectionnel, mais avec des ACL de filtrage de politique de groupe différentes pour les deux côtés.
J'ai le filtre ACL suivant configuré, appliqué et fonctionnant sur mon groupe-tunnel :
access-list ACME_FILTER extended permit tcp host 10.0.0.254 host 192.168.0.20 eq 22
access-list ACME_FILTER extended permit icmp host 10.0.0.254 host 192.168.0.20
Selon la documentation, les filtres VPN sont bidirectionnels, vous spécifiez toujours l'hôte distant en premier (10.0.0.254), suivi de l'hôte local et (facultativement) du numéro de port.
Cependant, je ne veux pas que l'hôte distant puisse accéder au port TCP 22 (SSH) de mon hôte local, car il n'y a aucune obligation à cet égard - mon hôte doit uniquement accéder au serveur SFTP de l'hôte distant, et non l'inverse. Mais comme ces filtres ACL sont bidirectionnels, la ligne 1 permet également à l'hôte distant d'accéder au port TCP 22 (SSH). de mon hôte Serveur SSH.
El documentation que je lis Je ne vois pas très bien si c'est possible ; j'apprécierais une aide ou des éclaircissements.