Boa tarde,
Meu ambiente,
Unidade conectada com matrzi por meio de MPLS e como bakcup um link de internet com VPN fechada no ASA 5510.
O tráfego é dividido entre os dois links, e em cada ponta verifico a comunicação com ip sla para definir se o link está ok e se não estiver alterar a rota para o link que está ok.
Tudo funciona quase bem até que em um dos lado, por exemplo, unidade remota o sla que verifica o MPLS fica Down e na unidade matriz continuca Up, neste caso a unidade remota começa a enviar o tráfego pela VPN mas como a matriz ainda está mandando pelo MPLS o ASA "reclama" que recebeu um tráfego de entrada sem trer sido solicitado.
Não sei se consegui me explicar direito.
Mas estive pesquisando que o ASA trata isso como tráfego assimétrico, ou seja, alguem de fora tantando acesso interno.
Como consigo tratar isso no ASA?