ERROR: access-list has protocol or port

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
fabione123
n00b
Messaggi: 2
Iscritto il: gio 21 ago , 2008 9:35 am

Ho bisogno di aiuto !!!

premetto che sto lavorando su un ASA 5510 sul quale sto cercando di implementare una VPN verso una sede che si trova a roma.

l'errore mi viene restutuito quando inserisco il comando:

ASA_MI(config)# nat (inside) 0 access-list MiRo
ERROR: access-list has protocol or port :twisted:


dove MiRo è all'eccess-list di riferimento per la sede remota ed è la
seguente:

access-list MiRo extended permit ip 192.168.4.0 255.255.255.0 192.168.7.0 255.255.255.0
access-list MiRo extended permit ip 192.168.5.0 255.255.255.0 192.168.7.0 255.255.255.0
access-list MiRo extended permit ip 192.168.50.0 255.255.255.0 192.168.7.0 255.255.255.0
access-list MiRo extended permit ip 192.168.30.0 255.255.255.0 192.168.7.0 255.255.255.0
access-list MiRo extended permit ip 192.168.1.0 255.255.255.0 192.168.7.0 255.255.255.0
access-list MiRo extended permit ip 192.168.7.0 255.255.255.0 192.168.4.0 255.255.255.0
access-list MiRo extended permit icmp any any

da cosa puo dipendere ?
grazie per l'aiuto :lol:
fatemi sapere se serve postare tutta la config
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Ciao, prova a togliere questa acl:

access-list MiRo extended permit icmp any any
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
fabione123
n00b
Messaggi: 2
Iscritto il: gio 21 ago , 2008 9:35 am

perfetto....
ora l'ha digerito ma come si arrabbiava tanto ?

grazie mille per il suggerimento.
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Eh, sembra che nelle acl x il nat0 ci vadano solo IP non "any".
Cmq, una volta data la istruzione di nat, se ridai il comando x aggiungere la acl del icmp dovrebbe prenderlo (anche se non ne vedo la utilità)
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi