ASA 5505 вне доступа для клиентов с динамично присвоенным дюйм/с, никакого внешнего доступа для клиентов со статическим дюйм/с

Записи PTR должны быть созданы на авторитетном сервере DNS для любого netblock, в котором находится дюйм/с. Таким образом, если Ваш ISP не делегирует netblock Вам, Вы не сможете создать записи PTR.

0
задан 18 February 2013 в 20:14
2 ответа

Вы получили это отклонение, потому что вы не разрешили возвращаемый пакет проверки связи ICMP на внешнем интерфейсе брандмауэра. ICMP не имеет состояния, и из-за этого вам нужно будет разрешить входящий и входящий трафик. Что-то вроде этого исправит это.

Access-list <OUTSIDE_ACCESSLIST-NAME> extended permit icmp any any echo
Access-list <OUTSIDE_ACCESSLIST-NAME> extended permit icmp any any echo-reply

Без копии вашей конфигурации я не могу вам ничего сказать, но я бы сказал, что ваша проблема с доступом в Интернет - NAT связанные с. Опубликуйте конфигурацию.

2
ответ дан 4 December 2019 в 14:17

Это была проблема не с ASA, а с сервером, с которым мы тестировали. После установки статического IP-адреса dhclient продолжил работу. При попытке продлить аренду произойдет сбой, и сервер потеряет сетевое соединение.

Спасибо за вашу помощь.

0
ответ дан 4 December 2019 в 14:17

Теги

Похожие вопросы