Cisco ASA 55xx

Mettete al sicuro la vostra rete!

Moderatore: Federico.Lagni

Rispondi
Spluga
n00b
Messaggi: 2
Iscritto il: mar 05 giu , 2007 5:18 pm

Ho un cisco asa come gateway per la navigazione in internet e un router fornito dal ISP per il collegamento con la sede remota.
Ho fatto una route per girare il traffico della sotto rete remota verso il router ma non funziona.
Se provo dalla console dell'asa funziona se provo da un client non va.
Con i log abilitati vedo che mi viene sempre bloccato da un access list.
Non riesco a capire dove sbaglio... ...potete aiutarmi?
Allego copia della configurazione.
Grazie

: Saved
: Written by enable_15 at 16:43:27.552 CEDT Tue Jun 5 2007
!
ASA Version 7.2(2)
!
hostname asa5505
domain-name poli2006
enable password xxxxxxxx
names
!
interface Vlan1
nameif inside
security-level 100
ip address 192.168.0.252 255.255.255.0
!
interface Vlan2
nameif outside
security-level 0
ip address 81.73.138.42 255.255.255.0
!
interface Ethernet0/0
switchport access vlan 2
!
interface Ethernet0/1
!
interface Ethernet0/2
!
interface Ethernet0/3
!
interface Ethernet0/4
!
interface Ethernet0/5
!
interface Ethernet0/6
!
interface Ethernet0/7
!
passwd xxxxxx
ftp mode passive
clock timezone CEST 1
clock summer-time CEDT recurring last Sun Mar 2:00 last Sun Oct 3:00
dns server-group DefaultDNS
domain-name poli2006
pager lines 24
mtu inside 1500
mtu outside 1500
icmp unreachable rate-limit 1 burst-size 1
asdm image disk0:/asdm-522.bin
no asdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 192.168.0.0 255.255.255.0
route inside 10.157.4.0 255.255.255.0 192.168.0.253 1
route inside 10.157.3.0 255.255.255.0 192.168.0.253 1
route inside 10.157.2.0 255.255.255.0 192.168.0.253 1
route outside 0.0.0.0 0.0.0.0 81.73.138.46 1
timeout xlate 3:00:00
timeout uauth 0:05:00 absolute
http server enable
http 213.171.101.32 255.255.255.240 outside
http 192.168.0.0 255.255.255.0 inside
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
telnet 213.171.101.32 255.255.255.240 outside
telnet timeout 5
ssh timeout 5
console timeout 0

!
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns preset_dns_map
parameters
message-length maximum 512
policy-map global_policy
class inspection_default
inspect dns preset_dns_map
inspect ftp
inspect h323 h225
inspect h323 ras
inspect netbios
inspect rsh
inspect rtsp
inspect skinny
inspect esmtp
inspect sqlnet
inspect sunrpc
inspect tftp
inspect sip
inspect xdmcp
!
service-policy global_policy global
prompt hostname context
Cryptochecksum:99acd5a23656353f32a16ec5cfe71345
: end
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Purtroppo gli ASA come i PIX non fanno routing sulla stessa interfaccia...
Grosso limite ma è così!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Spluga
n00b
Messaggi: 2
Iscritto il: mar 05 giu , 2007 5:18 pm

:cry:
Questo mi lascia senza parole...
Non c'è nessuna soluzione???? Help!!!!!
Non esiste un trucco un qualcosa per aggirare il problema????
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Metti delle rotte statiche sui pc\server
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi