<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA 5550. Не проходит icmp</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/22804.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;На днях пришлось конфигурировать cisco ASA 5550 (8.3), и возникла следующая проблема:&lt;br&gt;&lt;br&gt;имеются две подсети: &lt;br&gt;1. 192.168.0.0/24&lt;br&gt;2. 172.16.0.0/19 &lt;br&gt;&lt;br&gt;Пинг проходит только в одну сторону, т.е. от 192.168.0.0/24 к 172.16.0.0/19 - пингуется, а вот от 172.16.0.0/19 к 192.168.0.0/24 - не пингуется. &lt;br&gt;&lt;br&gt;Рисунок, чтобы понятнее было:&lt;br&gt;http://imageshack.us/photo/my-images/809/microsoftvisio2.png/&lt;br&gt;&lt;br&gt;Просьба помочь!&lt;br&gt;Заранее спасибо!&lt;br&gt;&lt;br&gt;&lt;br&gt;Конфиг&lt;br&gt;&lt;br&gt;ASA Version 8.3(1)&lt;br&gt;!&lt;br&gt;hostname LOCAL-Back&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; description con-to-xxx&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 172.16.0.1 255.255.224.0&lt;br&gt;!&lt;br&gt;interface GigabitEthernet1/1&lt;br&gt; nameif inside&lt;br&gt; security-level 0&lt;br&gt; ip address 192.168.0.1 255.255.255.0&lt;br&gt;!&lt;br&gt;same-security-traffic permit inter-interface&lt;br&gt;same-security-traffic permit intra-interface&lt;br&gt;access-list icmp extended permit icmp any any echo&lt;br&gt;access-list icmp extended permit icmp any any echo-reply&lt;br&gt;access-list icmp extended permit icmp any any traceroute&lt;br&gt;access-list icm</description>

<item>
    <title>Cisco ASA 5550. Не проходит icmp (Pve1)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/22804.html#4</link>
    <pubDate>Tue, 28 Jun 2011 06:44:25 GMT</pubDate>
    <description>Для начала:&lt;br&gt;в class inspection_default добавить:&lt;br&gt;inspect icmp&lt;br&gt;&lt;br&gt;Затем по необходимости:&lt;br&gt;&lt;br&gt;same-security-traffic permit inter-interface&lt;br&gt;После этого трафик между интерфейсами с одинаковым секьюрити левел - пойдет в обе стороны.&lt;br&gt;Без инстпекции вообще.&lt;br&gt;&lt;br&gt;PS&lt;br&gt;А главное конечно разобраться, что хотите. И почитать мануал - что бы понять базовые принципы работы.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5550. Не проходит icmp (Desan)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/22804.html#3</link>
    <pubDate>Tue, 28 Jun 2011 06:30:42 GMT</pubDate>
    <description>Тема неактуальна, проблема решена. &lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5550. Не проходит icmp (Desan)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/22804.html#2</link>
    <pubDate>Tue, 28 Jun 2011 05:46:25 GMT</pubDate>
    <description>Да, необходимо чтобы пинг ходил в обе стороны&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5550. Не проходит icmp (slayer)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/22804.html#1</link>
    <pubDate>Tue, 28 Jun 2011 05:04:43 GMT</pubDate>
    <description>а чё хотите то?? чтобы пинговалось или чё ?&lt;br&gt;</description>
</item>

</channel>
</rss>
