Mạng của em như sau: R1, R2 ------ASA-----RouterGateway. Mạng chạy RIPv2 (GNS3). em đã set up thành công các con đều học đầy đủ mạng. Tuy nhiên từ ASA thì ping tới R1, R2, Gateway thoải mái nhưng khi ping từ R1, R2, Gateway đến interface asa (inside, outside, dmz) thì ko được.
EM đã thử các phương án sau:
- nâng securelevel của 3 interface thành max 100 + dùng lệnh same-secur....... permit inter-interface -> cũng ko ping được.
- thêm inspect snmp bằng tools ADSM 6.3.1 -> cũng ko ping được.
- dùng lệnh ASA(config)# icmp permit any echo inside ; ASA(config)# icmp permit any echo-reply inside (em cũng test tương tự với outside, dmz) -> cũng ko ping được tới ouside và dmz mà chỉ ping được inside interface.
- thử áp dụng cách google ACL 101 permit icmp any any echo và gán vào inside (in) -> cũng ko được
Mong các cao nhân giúp em với. em mò mãi từ 1h trưa tới h nghĩ mún bể đầu, lục tung google cũng ko được. Em đang làm đồ án hic hic chỉ cần ping thông trong local từ A -> Z là em coi như hoàn thành.
Em xin chan thành cảm ơn rất nhiều
EM đã thử các phương án sau:
- nâng securelevel của 3 interface thành max 100 + dùng lệnh same-secur....... permit inter-interface -> cũng ko ping được.
- thêm inspect snmp bằng tools ADSM 6.3.1 -> cũng ko ping được.
- dùng lệnh ASA(config)# icmp permit any echo inside ; ASA(config)# icmp permit any echo-reply inside (em cũng test tương tự với outside, dmz) -> cũng ko ping được tới ouside và dmz mà chỉ ping được inside interface.
- thử áp dụng cách google ACL 101 permit icmp any any echo và gán vào inside (in) -> cũng ko được
Mong các cao nhân giúp em với. em mò mãi từ 1h trưa tới h nghĩ mún bể đầu, lục tung google cũng ko được. Em đang làm đồ án hic hic chỉ cần ping thông trong local từ A -> Z là em coi như hoàn thành.
Em xin chan thành cảm ơn rất nhiều
Comment