incomprehension firewall ASA5510 - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 29-04-2008 à 14:28:01
as-tu appliqué tes access lists sur tes interfaces ?
Marsh Posté le 30-04-2008 à 10:36:49
j'ai ca:
access-group wan_access_in in interface wan
access-group wan_access_out out interface wan
access-group lan_access_in in interface lan
access-group lan_access_out out interface lan
ce n'est pas bon ?
voila toute ma config
Code :
|
Marsh Posté le 30-04-2008 à 11:36:15
balance un show logging
Marsh Posté le 30-04-2008 à 13:36:33
ciscoasa# show logging
Syslog logging: enabled
Facility: 20
Timestamp logging: disabled
Standby logging: disabled
Deny Conn when Queue Full: disabled
Console logging: disabled
Monitor logging: disabled
Buffer logging: disabled
Trap logging: disabled
History logging: disabled
Device ID: disabled
Mail logging: disabled
ASDM logging: level informational, 4112 messages logged
Marsh Posté le 30-04-2008 à 14:07:31
merde, c'est pas la bonne commande. Balance les syslog vers un serveur, sinon utilise le packet tracer avec ASDM pour simuler un flux et voir ou ça coince
Marsh Posté le 30-04-2008 à 14:25:31
je l'ai deja fait ca, pour n'imprte quelle requete c'est mon acl implicite (deny) qui est appliquée
Marsh Posté le 30-04-2008 à 15:15:52
récris donc tes access-lists en "permit ip any any" (sans utiliser les object-group) en fonction de la version ça devrait fonctionner
Marsh Posté le 30-04-2008 à 16:38:54
access-list 1 extended permit ip any any
access-group 1 in interface wan
rien a faire, meme constat
Marsh Posté le 25-04-2008 à 12:52:38
Bonjour,
Je suis entrain de tester mon ASA5510 en tant que firewall
shema:
Wan------(192.168.16.169)ASA(172.16.10.1)-----Lan
Avec l'asdm j'ai crée ces ACL:
access-list wan_access_in extended permit tcp any any
access-list wan_access_out extended permit tcp any any
access-list lan_access_out extended permit ip any any
access-list lan_access_in extended permit ip any any
avec le paquet tracert, ou quand j'envoie des requetes a partir du reseau wan vers l'interface wan de l'asa, tous mes paquets sont droppés par l'acl implicite :
TCP access denied by ACL from 192.168.16.93/15305 to wan:192.168.16.169/22
Je suis perdu .... j'ai l'habitude d'iptables et je n'arrive a rien avec mon ASA
Sinon, y a pas de regle Forward ?
Message édité par dam1330 le 25-04-2008 à 12:56:49