Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xin Giúp Đỡ gấp về Ping trong ASA5520 !!!

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xin Giúp Đỡ gấp về Ping trong ASA5520 !!!

    Mạng của em như sau: R1, R2 ------ASA-----RouterGateway. Mạng chạy RIPv2 (GNS3). em đã set up thành công các con đều học đầy đủ mạng. Tuy nhiên từ ASA thì ping tới R1, R2, Gateway thoải mái nhưng khi ping từ R1, R2, Gateway đến interface asa (inside, outside, dmz) thì ko được.
    EM đã thử các phương án sau:
    - nâng securelevel của 3 interface thành max 100 + dùng lệnh same-secur....... permit inter-interface -> cũng ko ping được.
    - thêm inspect snmp bằng tools ADSM 6.3.1 -> cũng ko ping được.
    - dùng lệnh ASA(config)# icmp permit any echo inside ; ASA(config)# icmp permit any echo-reply inside (em cũng test tương tự với outside, dmz) -> cũng ko ping được tới ouside và dmz mà chỉ ping được inside interface.
    - thử áp dụng cách google ACL 101 permit icmp any any echo và gán vào inside (in) -> cũng ko được
    Mong các cao nhân giúp em với. em mò mãi từ 1h trưa tới h nghĩ mún bể đầu, lục tung google cũng ko được. Em đang làm đồ án hic hic chỉ cần ping thông trong local từ A -> Z là em coi như hoàn thành.
    Em xin chan thành cảm ơn rất nhiều

  • #2
    chào bạn,

    Không biết ý bạn có phải nôm na là : muốn đứng từ R2, ping đến địa chỉ cổng outside của ASA. Nếu vậy thì do tính chất bảo mật của ASA nó không cho thực hiện việc ping này, nhằm chống tấn công DOS.

    Ví dụ:

    Trường hợp máy bên trong bị virus,virus đó ping interface outside từ phía trong với source IP LAN bên trong khi đó ASA trả lời máy trong LAN liên tục làm nhiễu mạng LAN bên trong
    và tốn performance ASA.

    Thứ 2:
    Thay về reply bên trong sửa source lại thì ASA nó reply bên ngoài tốn tài nguyên ASA chờ đợi những kết nối chưa hoàn tất (ASA reply bên ngoài mà kết nối lại bắt nguồn từ trong LAN)

    Cảm ơn bạn.
    Lâm Văn Tú
    Email :
    cntt08520610@gmail.com
    Viet Professionals Co. Ltd. (VnPro)
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257 (5 lines)
    Fax (08) 35124314
    Tập tành bước đi....


    Comment


    • #3
      icmp permit any outside

      access-list OUTSIDE_IN extended permit icmp any any

      access-group OUTSIDE_IN in interface outside

      ----------------------------------------------------

      icmp permit any dmz

      access-list DMZ_IN extended permit icmp any any

      access-group DMZ_IN in interface dmz

      ----------------------------------------------------

      icmp permit any inside

      access-list INSIDE_IN extended permit icmp any any

      access-group INSIDE_IN in interface inside
      Trần Nhân Hòa
      CMND #0146257668

      Comment


      • #4
        Mô hình mạng của em Click image for larger version

Name:	MoHinh.jpg
Views:	1
Size:	13.6 KB
ID:	205641

        Từ ASA1 ping Loopback R1 và gateway thì ok nhưng từ R1 ping tới inside (10.1), outside (10.10) thậm chí cả dmz (172.16.10.254)thì không được. Mong các cao thủ giúp đỡ với !!! Em mún hỏi thêm : em mún thực hiện VPN Remote Access tới thẳng ASA1 thì cách cấu hình (or ý tưởng) làm như thế nào ạ ? EM xin cám ơn rất nhiều , mong sớm nhận được giải pháp.

        Click image for larger version

Name:	MoHinh.jpg
Views:	1
Size:	13.6 KB
ID:	205641
        Last edited by betuyetdl; 06-11-2011, 10:57 AM.

        Comment

        Working...
        X