Forum Cisco-BR
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.

Forum Cisco-BR

Simulados, simuladores, apostilas, forum brasileiro
 
InícioInício  ProcurarProcurar  Últimas imagensÚltimas imagens  RegistrarRegistrar  EntrarEntrar  
Procurar
 
 

Resultados por:
 
Rechercher Pesquisa avançada
Últimos assuntos
» SWITCH CATALYST 2950
ASA 5510 - Acesso assimétrico na VPN Icon_minitimeQua Nov 04, 2020 9:27 pm por ismaelmaldinni

» Controle de banda
ASA 5510 - Acesso assimétrico na VPN Icon_minitimeQua Fev 28, 2018 11:13 am por leandro1977

» Cisco Aironet 2700 Series
ASA 5510 - Acesso assimétrico na VPN Icon_minitimeQui Out 26, 2017 9:08 pm por leandro1977

» Preparatório CCNA R&S
ASA 5510 - Acesso assimétrico na VPN Icon_minitimeTer Abr 05, 2016 2:10 pm por Sávio Augusto

» Problema roteamento
ASA 5510 - Acesso assimétrico na VPN Icon_minitimeTer Mar 22, 2016 5:51 pm por joaormv

» Avaliação do curso de suporte a redes do SENAI
ASA 5510 - Acesso assimétrico na VPN Icon_minitimeTer Mar 22, 2016 4:55 pm por joaormv

» Relatório syslog
ASA 5510 - Acesso assimétrico na VPN Icon_minitimeTer Mar 22, 2016 4:51 pm por joaormv

» DDNS NO-IP CISCO 1905
ASA 5510 - Acesso assimétrico na VPN Icon_minitimeSex Mar 11, 2016 10:23 pm por diegofrancaa

» Air Point Cisco 1041 ACESSAR
ASA 5510 - Acesso assimétrico na VPN Icon_minitimeSex Mar 11, 2016 10:08 pm por diegofrancaa

Navegação
 Portal
 Índice
 Membros
 Perfil
 FAQ
 Buscar
Fórum
Parceiros

 

 ASA 5510 - Acesso assimétrico na VPN

Ir para baixo 
2 participantes
AutorMensagem
xirtamo
Associate



Número de Mensagens : 26
Idade : 52
Localização : São Paulo
Reputação : 0
Pontos : 52
Data de inscrição : 18/02/2011

ASA 5510 - Acesso assimétrico na VPN Empty
MensagemAssunto: ASA 5510 - Acesso assimétrico na VPN   ASA 5510 - Acesso assimétrico na VPN Icon_minitimeSex Fev 03, 2012 2:45 pm

Boa tarde,

Meu ambiente,
Unidade conectada com matrzi por meio de MPLS e como bakcup um link de internet com VPN fechada no ASA 5510.

O tráfego é dividido entre os dois links, e em cada ponta verifico a comunicação com ip sla para definir se o link está ok e se não estiver alterar a rota para o link que está ok.

Tudo funciona quase bem até que em um dos lado, por exemplo, unidade remota o sla que verifica o MPLS fica Down e na unidade matriz continuca Up, neste caso a unidade remota começa a enviar o tráfego pela VPN mas como a matriz ainda está mandando pelo MPLS o ASA "reclama" que recebeu um tráfego de entrada sem trer sido solicitado.

Não sei se consegui me explicar direito.

Mas estive pesquisando que o ASA trata isso como tráfego assimétrico, ou seja, alguem de fora tantando acesso interno.

Como consigo tratar isso no ASA?
Ir para o topo Ir para baixo
andreirapuru
Associate
andreirapuru


Número de Mensagens : 54
Idade : 42
Localização : São Paulo/SP
Reputação : 13
Pontos : 67
Data de inscrição : 27/01/2011

ASA 5510 - Acesso assimétrico na VPN Empty
MensagemAssunto: Re: ASA 5510 - Acesso assimétrico na VPN   ASA 5510 - Acesso assimétrico na VPN Icon_minitimeSeg Fev 06, 2012 9:17 am

Na verdade o problema é que o tráfego vai por um lado e tenta voltar por outro.
Você precisa mudar a verificação do IP SLA. Qual IP você pinga para ver se o link está no ar?

Coloque na filial para pingar o IP da Matriz, e na Matriz para pingar o ip da filial. Acho que assim não haverá falha.
Ir para o topo Ir para baixo
http://www.brainwork.bom.br/blog
xirtamo
Associate



Número de Mensagens : 26
Idade : 52
Localização : São Paulo
Reputação : 0
Pontos : 52
Data de inscrição : 18/02/2011

ASA 5510 - Acesso assimétrico na VPN Empty
MensagemAssunto: ASA 5510 - Acesso assimétrico na VPN   ASA 5510 - Acesso assimétrico na VPN Icon_minitimeTer Fev 07, 2012 8:25 am

Então o ipls já está desta forma, inclusive já configurei i delay no track para ter mais certeza de que o link se foi mesmo, só que ainda não consegui estabilizar o ambiente.

Estive acompanhando bem, as vezes mesmo com o link bom perde alguns pings apesar do acesso continuar normal, aí alterei o track para testar com tcp-connect e não o ping, mas tambem não estabilizou o ambinete de um jeito satisfatório.

Voce sabe dizer se consigo liberar o tráfego assimétrico no ASA apenas para esta rede específica que vem pela VPN?

Ir para o topo Ir para baixo
andreirapuru
Associate
andreirapuru


Número de Mensagens : 54
Idade : 42
Localização : São Paulo/SP
Reputação : 13
Pontos : 67
Data de inscrição : 27/01/2011

ASA 5510 - Acesso assimétrico na VPN Empty
MensagemAssunto: Re: ASA 5510 - Acesso assimétrico na VPN   ASA 5510 - Acesso assimétrico na VPN Icon_minitimeTer Fev 07, 2012 9:02 am

É possível liberar o tráfego assimétrico, mas EU NÃO RECOMENDO.
Veja o link abaixo, e lembre-se que neste caso o firewall não será mais statefull (pelo menos para a rede que você especificar).

http://www.cisco.com/en/US/docs/security/asa/asa82/configuration/guide/conns_tcpstatebypass.html
Ir para o topo Ir para baixo
http://www.brainwork.bom.br/blog
Conteúdo patrocinado





ASA 5510 - Acesso assimétrico na VPN Empty
MensagemAssunto: Re: ASA 5510 - Acesso assimétrico na VPN   ASA 5510 - Acesso assimétrico na VPN Icon_minitime

Ir para o topo Ir para baixo
 
ASA 5510 - Acesso assimétrico na VPN
Ir para o topo 
Página 1 de 1
 Tópicos semelhantes
-
» VPN com ASA 5510
» Duvida NAT Asa 5510
» Firewall Cisco ASA 5510...
» Relatorios de VPN do Firewall Cisco ASA 5510
» ASA 5510 definir somente uma rota de saída

Permissões neste sub-fórumNão podes responder a tópicos
Forum Cisco-BR :: Forum :: Suporte-
Ir para: