<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Multicast ASA </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1707.html</link>
    <description>Добрый день, &lt;br&gt;&lt;br&gt;Необходимо настроить multicast между DMZ-сервером 192.168.168.50 и группой внутренних серверов.&lt;br&gt;Так, чтобы 192.168.168.50 выступал в роли сервера (224.0.1.105:23364).&lt;br&gt;&lt;br&gt;Я с мультикастом никогда не работал. На просторах все примеры для IOS. Помогите, плиз&lt;br&gt;Вот конфиг:&lt;br&gt;&lt;br&gt;multicast-routing&lt;br&gt;&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; nameif INSIDE&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.197.250 255.255.255.0 standby 192.168.197.251 &lt;br&gt; igmp forward interface DMZ&lt;br&gt; igmp access-group INSIDE_multicast&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; nameif DMZ&lt;br&gt; security-level 50&lt;br&gt; ip address 192.168.196.250 255.255.255.0 standby 192.168.196.251 &lt;br&gt; igmp access-group DMZ_multicast&lt;br&gt;&lt;br&gt;access-list DMZ_multicast standard permit 224.0.1.0 255.255.255.0 &lt;br&gt;access-list INSIDE_multicast standard permit 224.0.1.0 255.255.255.0 &lt;br&gt;&lt;br&gt;access-group INSIDE_IN in interface INSIDE&lt;br&gt;access-group DMZ_IN in interface DMZ&lt;br&gt;access-group OUTSIDE_IN in interface OUTSIDE&lt;br&gt;&lt;br&gt;mroute 192.168.196.50 255.255.255.255 DMZ dense INSIDE&lt;br&gt;route OUTSID</description>

<item>
    <title>Multicast ASA  (Bbi4)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1707.html#3</link>
    <pubDate>Fri, 15 May 2015 11:06:36 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Не могу ничего понять.&lt;br&gt;&amp;gt; 1. Должен ли я увидеть на 2911 группу 224.0.1.169? Если да, то &lt;br&gt;&amp;gt; почему не вижу?&lt;br&gt;&amp;gt; 2. По нетфлоу вижу на интерфейс G0/2 приходит udp host 192.168.197.69 host &lt;br&gt;&amp;gt; 224.0.1.169 eq 1234, а на G0/0 не вижу чтобы он уходил &lt;br&gt;&amp;gt; на 6506. Что-то с маршрутизацией?&lt;br&gt;&lt;br&gt;Вопрос снят. Проблема решена добавлением RP на 6506 &lt;br&gt;ip pim rp-address &amp;lt;&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Multicast ASA  (Bbi4)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1707.html#2</link>
    <pubDate>Thu, 14 May 2015 10:35:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Необходимо настроить multicast между DMZ-сервером 192.168.168.50 и группой внутренних &lt;br&gt;&amp;gt;&amp;gt; серверов.&lt;br&gt;&amp;gt;&amp;gt; Так, чтобы 192.168.168.50 выступал в роли сервера (224.0.1.105:23364).&lt;br&gt;&amp;gt;&amp;gt; . . .&lt;br&gt;&amp;gt;&amp;gt; access-group INSIDE_IN in interface INSIDE &lt;br&gt;&amp;gt;&amp;gt; access-group DMZ_IN in interface DMZ &lt;br&gt;&amp;gt;&amp;gt; access-group OUTSIDE_IN in interface OUTSIDE &lt;br&gt;&amp;gt;&amp;gt; . .&lt;br&gt;&amp;gt; Такое есть в листе DMZ_IN ?&lt;br&gt;&amp;gt; access-list DMZ_IN extended permit udp any 224.0.1.0 255.255.255.0 &lt;br&gt;&lt;br&gt;Да, есть. Возможно проблема не в асе. Упростил задачу. Перенес источник в локалку. Имеем источник 192,168,197,69 который вещает на 224,0,1,169. Между источником и клиентом стоит два роутера. С2911 и Catalyst 6506. Конфиги:&lt;br&gt;&lt;br&gt;Inet_2911# &lt;br&gt;ip multicast-routing&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; description LAN&lt;br&gt; ip address 192.168.200.100 255.255.255.0&lt;br&gt; ip pim sparse-mode&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly in&lt;br&gt; load-interval 30&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/2&lt;br&gt; description 2InetASA&lt;br&gt; ip address 192.168.197.100 255.255.255.0&lt;br&gt; ip access-group 121 in&lt;br&gt; ip pim sparse-mode&lt;br&gt; </description>
</item>

<item>
    <title>Multicast ASA  (cant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1707.html#1</link>
    <pubDate>Tue, 12 May 2015 15:30:29 GMT</pubDate>
    <description>&amp;gt; Необходимо настроить multicast между DMZ-сервером 192.168.168.50 и группой внутренних &lt;br&gt;&amp;gt; серверов.&lt;br&gt;&amp;gt; Так, чтобы 192.168.168.50 выступал в роли сервера (224.0.1.105:23364).&lt;br&gt;&amp;gt; . . .&lt;br&gt;&amp;gt; access-group INSIDE_IN in interface INSIDE &lt;br&gt;&amp;gt; access-group DMZ_IN in interface DMZ &lt;br&gt;&amp;gt; access-group OUTSIDE_IN in interface OUTSIDE &lt;br&gt;&amp;gt; . . &lt;br&gt;&lt;br&gt;Такое есть в листе DMZ_IN ?&lt;br&gt;access-list DMZ_IN extended permit udp any 224.0.1.0 255.255.255.0&lt;br&gt;</description>
</item>

</channel>
</rss>
