<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема traceroute asa 5505</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16630.html</link>
    <description>не проходит трассировка с клиентской машины , пинг идёт нормально &lt;br&gt;&lt;br&gt;&lt;br&gt;ASA Version 7.2(3)&lt;br&gt;!&lt;br&gt;hostname gateway&lt;br&gt;domain-name kar&lt;br&gt;enable password 8Ry2YjIyt7RRXU24 encrypted&lt;br&gt;names&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.6.9 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; pppoe client vpdn group kar&lt;br&gt; ip address pppoe setroute&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt;!&lt;br&gt;interface Ethernet0/4&lt;br&gt;!&lt;br&gt;interface Ethernet0/5&lt;br&gt;!&lt;br&gt;interface Ethernet0/6&lt;br&gt;!&lt;br&gt;interface Ethernet0/7&lt;br&gt;!&lt;br&gt;passwd 7S8ePYKfPDzMXKcC encrypted&lt;br&gt;ftp mode passive&lt;br&gt;dns server-group DefaultDNS&lt;br&gt; domain-name kar&lt;br&gt;pager lines 24&lt;br&gt;logging asdm informational&lt;br&gt;mtu inside 1500&lt;br&gt;mtu outside 1500&lt;br&gt;no failover&lt;br&gt;icmp unreachable rate-limit 10 burst-size 5&lt;br&gt;asdm image disk0:/asdm-523.bin&lt;br&gt;no asdm history enable&lt;br&gt;arp timeout 14400&lt;br&gt;global (outside) 1 interface&lt;br&gt;nat (inside) 1 0.0.0.0 0.0.0.0&lt;br&gt;route outside 0.0.0.0</description>

<item>
    <title>проблема traceroute asa 5505 (a126)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16630.html#7</link>
    <pubDate>Fri, 25 Jul 2008 12:18:29 GMT</pubDate>
    <description>Уберите все static с внешнего иф-са на внутренний ip. Точнее tcp static можно оставить, ip убрать. Все ответы идут по адресу 192.168.6.22&lt;br&gt;</description>
</item>

<item>
    <title>проблема traceroute asa 5505 (f1)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16630.html#6</link>
    <pubDate>Sun, 13 Jul 2008 13:40:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&lt;br&gt;усли сделать вот так ?&lt;br&gt;gateway(config)#  static (inside,outside) interface 192.168.6.22 netmask 255.255.255.255&lt;br&gt;access-list outin extended permit icmp any any time-exceeded&lt;br&gt;access-group outin in interface outside&lt;br&gt;тогда трассировка работает , &lt;br&gt;но на команду static (inside,outside) interface 192.168.6.22 netmask 255.255.255.255 пишет&lt;br&gt;WARNING: static redireting all traffics at outside interface;&lt;br&gt;WARNING: all services terminating at outside interface are disabled.&lt;br&gt;</description>
</item>

<item>
    <title>проблема traceroute asa 5505 (f1)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16630.html#5</link>
    <pubDate>Sat, 12 Jul 2008 13:47:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&lt;br&gt;Может версию перезалить на 8 ? у многих проблема с трассировкой через asa этой прошивки c использованием pppoe ...&lt;br&gt;</description>
</item>

<item>
    <title>проблема traceroute asa 5505 (f1)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16630.html#4</link>
    <pubDate>Wed, 02 Jul 2008 23:42:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Убери временно inspect icmp &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;и попробуй еще раз &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;без inspect icmp перестаёт работать ping &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а если включить просто лог - никаких отбоев в логе нет? &lt;br&gt;&amp;gt;т.е. logg mon 7 &lt;br&gt;&amp;gt;term mon &lt;br&gt;&amp;gt;и посмотреть что пишется в консольку когда запускаете трейсроут. &lt;br&gt;&lt;br&gt;вот кусочек с ошибками &lt;br&gt;&lt;br&gt;ICMP echo request translating inside:192.168.6.33/768 to outside:90.188.195.122/2&lt;br&gt;&#037;ASA-7-609001: Built local-host outside:213.228.117.178&lt;br&gt;&#037;ASA-7-609001: Built local-host NP Identity Ifc:90.188.195.122&lt;br&gt;&#037;ASA-6-302020: Built inbound ICMP connection for faddr 213.228.117.178/0 gaddr 90.188.195.122/0 laddr 90.188.195.122/0&lt;br&gt;&#037;ASA-6-302021: Teardown ICMP connection for faddr 213.228.117.178/0 gaddr 90.188.195.122/0 laddr 90.188.195.122/0&lt;br&gt;&#037;ASA-7-609002: Teardown local-host outside:213.228.117.178 duration 0:00:00&lt;br&gt;&#037;ASA-7-609002: Teardown local-host NP Identity Ifc:90.188.195.122 duration 0:00:00&lt;br&gt;&#037;ASA-6-302021: Teardown ICMP connection for faddr 213.180.204.8/0 gaddr 90.188.195.122/2 laddr 192.</description>
</item>

<item>
    <title>проблема traceroute asa 5505 (ilya)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16630.html#3</link>
    <pubDate>Wed, 02 Jul 2008 05:51:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  inspect icmp error &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  inspect h323 h225 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; class class-default &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  set connection decrement-ttl &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Убери временно inspect icmp &lt;br&gt;&amp;gt;&amp;gt;и попробуй еще раз &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;без inspect icmp перестаёт работать ping &lt;br&gt;&lt;br&gt;а если включить просто лог - никаких отбоев в логе нет?&lt;br&gt;т.е. logg mon 7&lt;br&gt;term mon&lt;br&gt;и посмотреть что пишется в консольку когда запускаете трейсроут.&lt;br&gt;</description>
</item>

<item>
    <title>проблема traceroute asa 5505 (f1)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16630.html#2</link>
    <pubDate>Tue, 01 Jul 2008 13:57:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  inspect ftp &lt;br&gt;&amp;gt;&amp;gt;  inspect icmp &lt;br&gt;&amp;gt;&amp;gt;  inspect icmp error &lt;br&gt;&amp;gt;&amp;gt;  inspect h323 h225 &lt;br&gt;&amp;gt;&amp;gt; class class-default &lt;br&gt;&amp;gt;&amp;gt;  set connection decrement-ttl &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Убери временно inspect icmp &lt;br&gt;&amp;gt;и попробуй еще раз &lt;br&gt;&lt;br&gt;без inspect icmp перестаёт работать ping &lt;br&gt;</description>
</item>

<item>
    <title>проблема traceroute asa 5505 (SergTel)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/16630.html#1</link>
    <pubDate>Tue, 01 Jul 2008 02:01:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;policy-map global_policy &lt;br&gt;&amp;gt; class inspection_default &lt;br&gt;&amp;gt;  inspect ftp &lt;br&gt;&amp;gt;  inspect icmp &lt;br&gt;&amp;gt;  inspect icmp error &lt;br&gt;&amp;gt;  inspect h323 h225 &lt;br&gt;&amp;gt; class class-default &lt;br&gt;&amp;gt;  set connection decrement-ttl &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;Убери временно inspect icmp&lt;br&gt;и попробуй еще раз&lt;br&gt;</description>
</item>

</channel>
</rss>
