Все, спасибо, Basile!
Заработало. Я так понял, что ваше проедложение по оптимизации iptables очень правильное, но фишка в том, что нат и маскарад правильно отрабатывался и раньше, а телефон регистрировался под IP из локалки из-за того что он сообщал свой адрес не в загаловке IP пакета, а выше, на уровне skinny. Я это обошел добавив статическое правило на ASA, которое жестко мапит 192.168.1.214 (телефон) в 10.146.80.6 (tun0) на интефейсе Inside. Пришлось еще с VPN поколдовать, чтобы моему АСУСу всегда назначался именнто этот адрес. В общем все теперь работает. Можно это все красиво расписать (сам я не умею) и оформить как готовое решение.




) и оформить как готовое решение.
Reply With Quote
