incomprehension firewall ASA5510 - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 29-04-2008 à 14:28:01
as-tu appliqué tes access lists sur tes interfaces ? ![]()
Marsh Posté le 30-04-2008 à 10:36:49
j'ai ca:
access-group wan_access_in in interface wan
access-group wan_access_out out interface wan
access-group lan_access_in in interface lan
access-group lan_access_out out interface lan
ce n'est pas bon ?
voila toute ma config
Code :
|
Marsh Posté le 30-04-2008 à 11:36:15
balance un show logging
Marsh Posté le 30-04-2008 à 13:36:33
ciscoasa# show logging
Syslog logging: enabled
Facility: 20
Timestamp logging: disabled
Standby logging: disabled
Deny Conn when Queue Full: disabled
Console logging: disabled
Monitor logging: disabled
Buffer logging: disabled
Trap logging: disabled
History logging: disabled
Device ID: disabled
Mail logging: disabled
ASDM logging: level informational, 4112 messages logged
Marsh Posté le 30-04-2008 à 14:07:31
merde, c'est pas la bonne commande. Balance les syslog vers un serveur, sinon utilise le packet tracer avec ASDM pour simuler un flux et voir ou ça coince ![]()
Marsh Posté le 30-04-2008 à 14:25:31
je l'ai deja fait ca, pour n'imprte quelle requete c'est mon acl implicite (deny) qui est appliquée
Marsh Posté le 30-04-2008 à 15:15:52
récris donc tes access-lists en "permit ip any any" (sans utiliser les object-group) en fonction de la version ça devrait fonctionner
Marsh Posté le 30-04-2008 à 16:38:54
access-list 1 extended permit ip any any
access-group 1 in interface wan
rien a faire, meme constat
Marsh Posté le 25-04-2008 à 12:52:38
Bonjour,
Je suis entrain de tester mon ASA5510 en tant que firewall
shema:
Wan------(192.168.16.169)ASA(172.16.10.1)-----Lan
Avec l'asdm j'ai crée ces ACL:
access-list wan_access_in extended permit tcp any any
access-list wan_access_out extended permit tcp any any
access-list lan_access_out extended permit ip any any
access-list lan_access_in extended permit ip any any
avec le paquet tracert, ou quand j'envoie des requetes a partir du reseau wan vers l'interface wan de l'asa, tous mes paquets sont droppés par l'acl implicite :
TCP access denied by ACL from 192.168.16.93/15305 to wan:192.168.16.169/22
Je suis perdu .... j'ai l'habitude d'iptables et je n'arrive a rien avec mon ASA
Sinon, y a pas de regle Forward ?
Message édité par dam1330 le 25-04-2008 à 12:56:49