<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите разобраться с маршрутизацией ASA 5510</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16105.html</link>
    <description>Ситуация такая, есть в локалке 2 маршрутизатора. Первый для инета, второй - корпоративка. На рабочих станциях шлюзом по умолчанию указан первый. На нем соответсвенно прописан маршрут на второй маршрутизатор для всех сетей корпоративки. Таким образом весь ответный трафик возвращается вторым маршрутизатором сразу в локалку, т.е. мимо первого. &lt;br&gt;Проблема такая, что когда заменил первый маршрутизатор АСОЙ 5510, пинги, трейс и udp в корпоративку идут, а tcp аса пропускает только syn-ы, соответственно tcp соединения не устанавливаются. Если прямой и обратный маршруты проходят через асу - все работает. &lt;br&gt;Чует сердце, что тут дело в асовом инспекшене. Может кто сталкивался, как в такой ситуации сделать исключающее правило?! &lt;br&gt;</description>

<item>
    <title>Помогите разобраться с маршрутизацией ASA 5510 (ВОЛКА)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16105.html#3</link>
    <pubDate>Wed, 23 Apr 2008 09:48:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;ну так сделайте, чтобы весь трафик проходил через ASA &lt;br&gt;&amp;gt;&amp;gt;иначе нафиг вы ее вообще поставили? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так оно и будет, просто пока нужна именно такая схема. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;------------- &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Продвинулся чуть дальше.. В схеме без асы, при соединении первый маршрутизатор возвращает &lt;br&gt;&amp;gt;на рабочую станцию динамический маршрут на второй маршрутизатор и после этого &lt;br&gt;&amp;gt;соединение устанавливается как надо. &lt;br&gt;&lt;br&gt;вам надоотключить tcp рандомизацию&lt;br&gt;&lt;br&gt;PIX515(config)# policy-map global_policy&lt;br&gt;PIX515(config-pmap)#  class inspection_default&lt;br&gt;PIX515(config-pmap-c)# set connection random-sequence-number ?&lt;br&gt;&lt;br&gt;mpf-policy-map-class mode commands/options:&lt;br&gt;  disable  Disable TCP sequence number randomization&lt;br&gt;  enable   Enable TCP sequence number randomization&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с маршрутизацией ASA 5510 (Bronya)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16105.html#2</link>
    <pubDate>Wed, 23 Apr 2008 08:10:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;мимо первого. &lt;br&gt;&amp;gt;&amp;gt;Проблема такая, что когда заменил первый маршрутизатор АСОЙ 5510, пинги, трейс и &lt;br&gt;&amp;gt;&amp;gt;udp в корпоративку идут, а tcp аса пропускает только syn-ы, соответственно &lt;br&gt;&amp;gt;&amp;gt;tcp соединения не устанавливаются. Если прямой и обратный маршруты проходят через &lt;br&gt;&amp;gt;&amp;gt;асу - все работает. &lt;br&gt;&amp;gt;&amp;gt;Чует сердце, что тут дело в асовом инспекшене. Может кто сталкивался, как &lt;br&gt;&amp;gt;&amp;gt;в такой ситуации сделать исключающее правило?! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну так сделайте, чтобы весь трафик проходил через ASA &lt;br&gt;&amp;gt;иначе нафиг вы ее вообще поставили? &lt;br&gt;&lt;br&gt;Так оно и будет, просто пока нужна именно такая схема. &lt;br&gt;&lt;br&gt;-------------&lt;br&gt;&lt;br&gt;Продвинулся чуть дальше.. В схеме без асы, при соединении первый маршрутизатор возвращает на рабочую станцию динамический маршрут на второй маршрутизатор и после этого соединение устанавливается как надо. &lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с маршрутизацией ASA 5510 (ВОЛКА)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16105.html#1</link>
    <pubDate>Wed, 23 Apr 2008 07:48:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;корпоративка. На рабочих станциях шлюзом по умолчанию указан первый. На нем &lt;br&gt;&amp;gt;соответсвенно прописан маршрут на второй маршрутизатор для всех сетей корпоративки. Таким &lt;br&gt;&amp;gt;образом весь ответный трафик возвращается вторым маршрутизатором сразу в локалку, т.е. &lt;br&gt;&amp;gt;мимо первого. &lt;br&gt;&amp;gt;Проблема такая, что когда заменил первый маршрутизатор АСОЙ 5510, пинги, трейс и &lt;br&gt;&amp;gt;udp в корпоративку идут, а tcp аса пропускает только syn-ы, соответственно &lt;br&gt;&amp;gt;tcp соединения не устанавливаются. Если прямой и обратный маршруты проходят через &lt;br&gt;&amp;gt;асу - все работает. &lt;br&gt;&amp;gt;Чует сердце, что тут дело в асовом инспекшене. Может кто сталкивался, как &lt;br&gt;&amp;gt;в такой ситуации сделать исключающее правило?! &lt;br&gt;&lt;br&gt;ну так сделайте, чтобы весь трафик проходил через ASA&lt;br&gt;иначе нафиг вы ее вообще поставили?&lt;br&gt;</description>
</item>

</channel>
</rss>
