Forum Cisco-BR

Simulados, simuladores, apostilas, forum brasileiro
 
InícioInício  CalendárioCalendário  FAQFAQ  BuscarBuscar  Registrar-seRegistrar-se  MembrosMembros  GruposGrupos  LoginLogin  
Buscar
 
 

Resultados por:
 
Rechercher Busca avançada
Últimos assuntos
» Preparatório CCNA R&S
Ter Abr 05, 2016 2:10 pm por Sávio Augusto

» Problema roteamento
Ter Mar 22, 2016 5:51 pm por joaormv

» Avaliação do curso de suporte a redes do SENAI
Ter Mar 22, 2016 4:55 pm por joaormv

» Relatório syslog
Ter Mar 22, 2016 4:51 pm por joaormv

» DDNS NO-IP CISCO 1905
Sex Mar 11, 2016 10:23 pm por diegofrancaa

» Air Point Cisco 1041 ACESSAR
Sex Mar 11, 2016 10:08 pm por diegofrancaa

» Luz Power Piscando Direto
Seg Set 28, 2015 1:17 pm por AndreH

» Modem: TP-LINK8816 com roteador Linksys WRT54g: Problema
Sex Set 11, 2015 2:49 pm por lepokoloko

» VIRTUAL SWITCHING SYSTEM - VSS 1440
Ter Set 08, 2015 8:45 am por wstaenle

Navegação
 Portal
 Índice
 Membros
 Perfil
 FAQ
 Buscar
Fórum
Parceiros

Compartilhe | 
 

 ASA 5510 - Acesso assimétrico na VPN

Ver o tópico anterior Ver o tópico seguinte Ir em baixo 
AutorMensagem
xirtamo
Associate


Número de Mensagens : 26
Idade : 44
Localização : São Paulo
Reputação : 0
Pontos : 52
Data de inscrição : 18/02/2011

MensagemAssunto: ASA 5510 - Acesso assimétrico na VPN   Sex Fev 03, 2012 2:45 pm

Boa tarde,

Meu ambiente,
Unidade conectada com matrzi por meio de MPLS e como bakcup um link de internet com VPN fechada no ASA 5510.

O tráfego é dividido entre os dois links, e em cada ponta verifico a comunicação com ip sla para definir se o link está ok e se não estiver alterar a rota para o link que está ok.

Tudo funciona quase bem até que em um dos lado, por exemplo, unidade remota o sla que verifica o MPLS fica Down e na unidade matriz continuca Up, neste caso a unidade remota começa a enviar o tráfego pela VPN mas como a matriz ainda está mandando pelo MPLS o ASA "reclama" que recebeu um tráfego de entrada sem trer sido solicitado.

Não sei se consegui me explicar direito.

Mas estive pesquisando que o ASA trata isso como tráfego assimétrico, ou seja, alguem de fora tantando acesso interno.

Como consigo tratar isso no ASA?
Voltar ao Topo Ir em baixo
Ver perfil do usuário
andreirapuru
Associate


Número de Mensagens : 54
Idade : 34
Localização : São Paulo/SP
Reputação : 13
Pontos : 67
Data de inscrição : 27/01/2011

MensagemAssunto: Re: ASA 5510 - Acesso assimétrico na VPN   Seg Fev 06, 2012 9:17 am

Na verdade o problema é que o tráfego vai por um lado e tenta voltar por outro.
Você precisa mudar a verificação do IP SLA. Qual IP você pinga para ver se o link está no ar?

Coloque na filial para pingar o IP da Matriz, e na Matriz para pingar o ip da filial. Acho que assim não haverá falha.
Voltar ao Topo Ir em baixo
Ver perfil do usuário http://www.brainwork.bom.br/blog
xirtamo
Associate


Número de Mensagens : 26
Idade : 44
Localização : São Paulo
Reputação : 0
Pontos : 52
Data de inscrição : 18/02/2011

MensagemAssunto: ASA 5510 - Acesso assimétrico na VPN   Ter Fev 07, 2012 8:25 am

Então o ipls já está desta forma, inclusive já configurei i delay no track para ter mais certeza de que o link se foi mesmo, só que ainda não consegui estabilizar o ambiente.

Estive acompanhando bem, as vezes mesmo com o link bom perde alguns pings apesar do acesso continuar normal, aí alterei o track para testar com tcp-connect e não o ping, mas tambem não estabilizou o ambinete de um jeito satisfatório.

Voce sabe dizer se consigo liberar o tráfego assimétrico no ASA apenas para esta rede específica que vem pela VPN?

Voltar ao Topo Ir em baixo
Ver perfil do usuário
andreirapuru
Associate


Número de Mensagens : 54
Idade : 34
Localização : São Paulo/SP
Reputação : 13
Pontos : 67
Data de inscrição : 27/01/2011

MensagemAssunto: Re: ASA 5510 - Acesso assimétrico na VPN   Ter Fev 07, 2012 9:02 am

É possível liberar o tráfego assimétrico, mas EU NÃO RECOMENDO.
Veja o link abaixo, e lembre-se que neste caso o firewall não será mais statefull (pelo menos para a rede que você especificar).

http://www.cisco.com/en/US/docs/security/asa/asa82/configuration/guide/conns_tcpstatebypass.html
Voltar ao Topo Ir em baixo
Ver perfil do usuário http://www.brainwork.bom.br/blog
Conteúdo patrocinado




MensagemAssunto: Re: ASA 5510 - Acesso assimétrico na VPN   Hoje à(s) 7:27 am

Voltar ao Topo Ir em baixo
 
ASA 5510 - Acesso assimétrico na VPN
Ver o tópico anterior Ver o tópico seguinte Voltar ao Topo 
Página 1 de 1
 Tópicos similares
-
» Movimento Isométrico...
» Menu de acesso rápido
» Menu de acesso personalizado
» acesso aos arquivos do meu forum usando ftp ou algum protocolo similar.
» Acesso rápido igual ao do fdf

Permissão deste fórum:Você não pode responder aos tópicos neste fórum
Forum Cisco-BR :: Forum :: Suporte-
Ir para: