|
IP SLA und Firewall
Hi,
ich habe mal wieder ein Problem mit IP SLA. Derzeit verwende ich IP SLA innerhalb eines l3VPN, wo es keine Probleme gibt. Nun möchte ich einen weiteren Responder einbeziehen, der jedoch nicht Teil des VPN ist. Dazu habe ich mir vom Firewall-Team UDP und ICMP vom Poller zur externen Ziel-IP freischalten lassen. Überwacht werden soll ICMP- & UDP-Jitter sowie ICPIF und MOS.
Leider erhalte ich jedoch nach wie vor Timeouts bei diesen Messungen, einfach ICMP-Ping-Probes funktionieren.
Hat jemand eine Idee? Muss an der Firewall per als ICMP any und UDP any freigegeben werden?
Danke,
Christian
|