Jump to content

Pix515e icmp


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo!

 

Ich möchte gerne aus meinen Intranet pings ins Internet absetzen. Leider ist das nicht möglich (Request timed out).

 

Syslog ausgabe der PIX:

 

3 Jan 18 2010 10:14:47 313001 externeIP Denied ICMP type=0, code=0 from externeIP on interface outside

 

4 Jan 18 2010 10:14:47 313004 Denied ICMP type=0, from laddr externeIP on interface outside to outsideEth: no matching session

 

Da ich für ICMP eine Security Policy angelegt habe sollte der ping eigenlich möglich sein. Kann mir jemand anhand der zwei Syslog zeilen einen Tip geben?

 

THX

Geschrieben

Auf einer zweiten PIX habe ich auch "inspect icmp" nicht aktiviert. Jedoch funktioniert hier der ping.

Gibt es mehrere Wege den ping durchzulassen? Da es ja eine SPI FW ist müsste ja "inspect icmp" aktiv sein, um ein Echo reply durchzulassen?

PIX v.7.2

Geschrieben

jo, so haben wir das gelöst, wir lassen überall echo und replay druch, sonst kein icmp. sollte die ASA/Pix wengier perfomance kosten als über inspects zu arbeiten, afaik ist icmp in der default config auch nicht drin bei den inspects

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...