Cisco - Cisco asa 5505

Ответить
 • Просмотры: 1
Аватара пользователя
kortabase

Cisco - Cisco asa 5505

Сообщение kortabase »

Здравствуйте товарищи!

Я совсем новичек в cisco, подскажите пжл-та, должна ли по дефолту циска пинговаиться снаружи? В данный момент она не пингуется, Какие настройки за это отвечают?

Привожу настройки:

ciscoasa# sh run

: Saved

:

ASA Version 8.4(4)1

!

hostname ciscoasa

enable password kq8VjfQOgHWNjFvy encrypted

passwd 2KFQnbNIdI.2KYOU encrypted

names

!

interface Ethernet0/0

switchport access vlan 2

!

interface Ethernet0/1

!

interface Ethernet0/2

!

interface Ethernet0/3

!

interface Ethernet0/4

!

interface Ethernet0/5

!

interface Ethernet0/6

!

interface Ethernet0/7

!

interface Vlan1

nameif inside

security-level 100

ip address 192.168.1.1 255.255.255.0

!

interface Vlan2

nameif outside

security-level 0

ip address 213.171.52.118 255.255.255.248

!

ftp mode passive

object network obj_any

subnet 0.0.0.0 0.0.0.0

pager lines 24

logging asdm informational

mtu inside 1500

mtu outside 1500

icmp unreachable rate-limit 1 burst-size 1

no asdm history enable

arp timeout 14400

!

object network obj_any

nat (inside,outside) dynamic interface

route outside 0.0.0.0 0.0.0.0 213.171.52.113 1

timeout xlate 3:00:00

timeout pat-xlate 0:00:30

timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02

timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00

timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00

timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute

timeout tcp-proxy-reassembly 0:01:00

timeout floating-conn 0:00:00

dynamic-access-policy-record DfltAccessPolicy

user-identity default-domain LOCAL

http server enable

http 192.168.1.0 255.255.255.0 inside

no snmp-server location

no snmp-server contact

snmp-server enable traps snmp authentication linkup linkdown coldstart warmstart

telnet timeout 5

ssh timeout 5

ssh key-exchange group dh-group1-sha1

console timeout 0



dhcpd auto_config outside

!

dhcpd address 192.168.1.5-192.168.1.36 inside

dhcpd enable inside

!

threat-detection basic-threat

threat-detection statistics access-list

no threat-detection statistics tcp-intercept

webvpn

!

class-map inspection_default

match default-inspection-traffic

!

!

policy-map type inspect dns preset_dns_map

parameters

message-length maximum client auto

message-length maximum 512

policy-map global_policy

class inspection_default

inspect dns preset_dns_map

inspect ftp

inspect h323 h225

inspect h323 ras

inspect rsh

inspect rtsp

inspect esmtp

inspect sqlnet

inspect skinny

inspect sunrpc

inspect xdmcp

inspect sip

inspect netbios

inspect tftp

inspect ip-options

!

service-policy global_policy global

prompt hostname context

Cryptochecksum:336e96335bd666bee48e044bbde221ad

: end
Аватара пользователя
exo

Re: Cisco - Cisco asa 5505

Сообщение exo »

Цитата kortabase:



В данный момент она не пингуется
Cisco - Cisco asa 5505




я пингую Изображение


Цитата:



C:\Users\Alex>ping 213.171.52.118



Ping wird ausgefuhrt fur 213.171.52.118 mit 32 Bytes Daten:

Antwort von 213.171.52.118: Bytes=32 Zeit=81ms TTL=55

Antwort von 213.171.52.118: Bytes=32 Zeit=81ms TTL=55

Antwort von 213.171.52.118: Bytes=32 Zeit=81ms TTL=55

Antwort von 213.171.52.118: Bytes=32 Zeit=80ms TTL=55



Ping-Statistik fur 213.171.52.118:

Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),

Ca. Zeitangaben in Millisek.:

Minimum = 80ms, Maximum = 81ms, Mittelwert = 80ms
Аватара пользователя
kortabase

Re: Cisco - Cisco asa 5505

Сообщение kortabase »

она сейчас не подключена. она по умолчанию разрешает пинговать себя из инета?
Аватара пользователя
exo

Re: Cisco - Cisco asa 5505

Сообщение exo »

нашёл вот такое
видео
, но там не через терминал настраивается.
Аватара пользователя
kortabase

Re: Cisco - Cisco asa 5505

Сообщение kortabase »

Цитата exo:



нашёл вот такое видео, но там не через терминал настраивается.
Cisco - Cisco asa 5505




Это разрешает пинг изнутри сети, а мне нужно чтобы пинговался белый адрес циски из внешнего интернета.
Аватара пользователя
exo

Re: Cisco - Cisco asa 5505

Сообщение exo »

вот ещё
посмотрите
.

я так понял, вам нужно создать правило в секции Access Rules. Разрешить ICMP для всех, для внешнего интерфейса.
Аватара пользователя
kortabase

Re: Cisco - Cisco asa 5505

Сообщение kortabase »

Цитата exo:



я так понял, вам нужно создать правило в секции Access Rules. Разрешить ICMP для всех, для внешнего интерфейса.
Cisco - Cisco asa 5505




создано и ничего
Аватара пользователя
exo

Re: Cisco - Cisco asa 5505

Сообщение exo »

Цитата kortabase:



создано и ничего
Cisco - Cisco asa 5505




откуда пингуете?
Ответить

Вернуться в «Сетевое оборудование»