|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Маршрутизаторы CISCO и др. оборудование. (Безопасность) | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Cisco ASA проблема с маршрутизацией." | +/– | |
Сообщение от sergio777 (ok) on 05-Ноя-10, 23:34 | ||
Здравствуйте, уважаемые форумляне! | ||
| Высказать мнение | Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Cisco ASA проблема с маршрутизацией." | +/– | |
| Сообщение от rakis (ok) on 06-Ноя-10, 16:39 | ||
а зачем все так сложно? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 2. "Cisco ASA проблема с маршрутизацией." | +/– | |
Сообщение от sergio777 (ok) on 06-Ноя-10, 18:25 | ||
> а зачем все так сложно? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 4. "Cisco ASA проблема с маршрутизацией." | +/– | |
| Сообщение от rakis (ok) on 07-Ноя-10, 18:16 | ||
> А насчет failover - на эту фичу нет лицензии:) | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 5. "Cisco ASA проблема с маршрутизацией." | +/– | |
Сообщение от sergio777 (ok) on 07-Ноя-10, 19:00 | ||
>> А насчет failover - на эту фичу нет лицензии:) | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 3. "Cisco ASA проблема с маршрутизацией." | +/– | |
| Сообщение от sTALK_specTrum on 07-Ноя-10, 13:46 | ||
> Если приконнектится vpn-клиентом к другой ASA, пакеты от клиента идут до mail-servera | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 6. "Cisco ASA проблема с маршрутизацией." | +/– | |
Сообщение от sergio777 (ok) on 07-Ноя-10, 19:11 | ||
>[оверквотинг удален] | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 7. "Cisco ASA проблема с маршрутизацией." | +/– | |
| Сообщение от sTALK_specTrum on 10-Ноя-10, 01:09 | ||
А еще PIX/ASA очень не любят асимметрию маршрутов. То есть в твоём случае если пакет приходит от соседней ASA, а ответный согласно таблице маршрутов надо посылать прямо на CheckPoint (MAC-то другой). На ICMP это ещё прокатит, а вот TCP-сокеты уже естественно рубятся. Так что в твоем случае тяжело это разруливать. Разве что если на асах клиентам выдаются адреса из чётко различных диапазонов, тогда можно попытаться на CheckPoint статиком их жёстко прописать... | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |