Jump to content

PIX 515e Failover


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

habe 2 x PIX 515e beide mit Version 6.3(1).

Habe auf der Primary PIX das Failover konfiguriert. Es ist ein normales Failover über das Serielle Kabel. Kein Statefull Failover.

 

Konfiguration auf der Primary PIX:

 

failover

failover timeout 0:00:00

failover poll 15

failover ip address outside xxx.xxx.xxx.xxx

failover ip address inside xxx.xxx.xxx.xxx

 

Das Failover funktioniert auch. Beim Anschließen der 2 PIX synchronisiert sie sich auch. Wenn ich die Primary PIX vom Strom trenne übernimmt die 2. PIX.

Mein Problem ist nur das die 2. PIX sich nicht richtig bzw. komplett mit der Primary PIX synchronisiert.

 

Solche IPSEC Befehle werden nicht von der 2. PIX übernommen:

 

crypto ipsec transform-set xxx esp-3des esp-sha-hmac

crypto dynamic-map xxxx 5 set transform-set xxxx

 

Somit fehlen in den jeweiligen Cryptomaps auch die entsprechenden Transformsets.

 

Dann bin ich hingegangen habe die 2. PIX nochmal komplett platt gemacht.

Habe dann auf der ersten Write Standby ausgeführt er zeigt mir auch an Start Sync und Complete Sync aber wieder werden nicht alle IPSEC Befehle übernommen.

Ist euch sowas bekannt? Ist das evtl. ein IOS Bug ein Konfigurationsfehler kann ich doch ausschließen oder?

 

Gruß Dirk

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...