<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA5510 vs ICMP</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16190.html</link>
    <description>Добрый день! Не работает icmp lan -&amp;gt; asa -&amp;gt; internet.&lt;br&gt;&lt;br&gt;Глобально:&lt;br&gt;icmp permit any echo outside&lt;br&gt;icmp permit any traceroute outside&lt;br&gt;icmp permit any echo inside&lt;br&gt;icmp permit any traceroute inside&lt;br&gt;icmp permit any echo dmz&lt;br&gt;icmp permit any traceroute dmz&lt;br&gt;&lt;br&gt;inside:&lt;br&gt;access-list 101 extended permit icmp 192.168.60.0 255.255.255.0 any echo&lt;br&gt;access-list 101 extended permit icmp 192.168.60.0 255.255.255.0 any traceroute&lt;br&gt;&lt;br&gt;outside:&lt;br&gt;access-list 102 extended permit icmp any any echo&lt;br&gt;access-list 102 extended permit icmp any any traceroute&lt;br&gt;&lt;br&gt;При таких настройках не работает пинг ни с асы, ни из локалки. Если сделать inspect icmp - пинг работает, traceroute показывает только последний хоп. Если не сложно - объясните механизм работы ASA с icmp.&lt;br&gt;</description>

<item>
    <title>ASA5510 vs ICMP (sbgray)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16190.html#5</link>
    <pubDate>Mon, 05 May 2008 15:06:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Пинги ходят, трасса - нет.. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Добавь только на внешний интерфейс на вход &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;access-list outside_access_in extended permit icmp any any echo-reply &lt;br&gt;&amp;gt;&amp;gt;access-list outside_access_in extended permit icmp any any time-exceeded &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо, помогло! На остальных интерфейсах оставил echo, echo-reply.. Странно, почему трасса без &lt;br&gt;&amp;gt;traceroute работает.. &lt;br&gt;&lt;br&gt;Даже не так, А вот так, &lt;br&gt;оставь только &lt;br&gt;access-list outside_access_in extended permit icmp any any time-exceeded&lt;br&gt;и включи &lt;br&gt;  inspect icmp &lt;br&gt;  inspect icmp error &lt;br&gt;что бы были пинги&lt;br&gt;&lt;br&gt;&amp;gt;Спасибо, помогло! На остальных интерфейсах оставил echo, echo-reply.. Странно, почему трасса без &lt;br&gt;&amp;gt;traceroute работает.. &lt;br&gt;&lt;br&gt;прочитай как работает traceroute и прочитай типы сообщений ICMP и все станет ясно&lt;br&gt;</description>
</item>

<item>
    <title>ASA5510 vs ICMP (plohish)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16190.html#4</link>
    <pubDate>Mon, 05 May 2008 14:28:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;access-list xxx extended permit icmp any any echo-reply &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И убил inspect icmp. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Пинги ходят, трасса - нет.. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Добавь только на внешний интерфейс на вход &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list outside_access_in extended permit icmp any any echo-reply &lt;br&gt;&amp;gt;access-list outside_access_in extended permit icmp any any time-exceeded &lt;br&gt;&lt;br&gt;Спасибо, помогло! На остальных интерфейсах оставил echo, echo-reply.. Странно, почему трасса без traceroute работает..&lt;br&gt;</description>
</item>

<item>
    <title>ASA5510 vs ICMP (sbgray)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16190.html#3</link>
    <pubDate>Mon, 05 May 2008 13:42:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сейчас на всех интерфейсах сделал &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list xxx extended permit icmp any any echo &lt;br&gt;&amp;gt;access-list xxx extended permit icmp any any traceroute &lt;br&gt;&amp;gt;access-list xxx extended permit icmp any any echo-reply &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И убил inspect icmp. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пинги ходят, трасса - нет.. &lt;br&gt;&lt;br&gt;Добавь только на внешний интерфейс на вход&lt;br&gt;&lt;br&gt;access-list outside_access_in extended permit icmp any any echo-reply &lt;br&gt;access-list outside_access_in extended permit icmp any any time-exceeded &lt;br&gt;</description>
</item>

<item>
    <title>ASA5510 vs ICMP (plohish)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16190.html#2</link>
    <pubDate>Mon, 05 May 2008 11:19:02 GMT</pubDate>
    <description>&amp;gt;inspect icmp error &lt;br&gt;&lt;br&gt;Сейчас на всех интерфейсах сделал &lt;br&gt;&lt;br&gt;access-list xxx extended permit icmp any any echo&lt;br&gt;access-list xxx extended permit icmp any any traceroute&lt;br&gt;access-list xxx extended permit icmp any any echo-reply&lt;br&gt;&lt;br&gt;И убил inspect icmp.&lt;br&gt;&lt;br&gt;Пинги ходят, трасса - нет..&lt;br&gt;</description>
</item>

<item>
    <title>ASA5510 vs ICMP (ВОЛКА)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16190.html#1</link>
    <pubDate>Mon, 05 May 2008 11:01:56 GMT</pubDate>
    <description>inspect icmp error&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
