hegl 10 Geschrieben 3. März 2009 Melden Teilen Geschrieben 3. März 2009 TAC aufgemacht? Nein! Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 3. März 2009 Melden Teilen Geschrieben 3. März 2009 Hm, mein Vermieter repariert mich auch nicht das Klo wenn ich ihn nicht drauf anspreche ;) Zitieren Link zu diesem Kommentar
hegl 10 Geschrieben 4. März 2009 Melden Teilen Geschrieben 4. März 2009 Da hast Du natürlich vollkommen Recht. Ich werde dies aber auch noch mal in einer Testumgebung nachstellen, um sicherzustellen, dass es kein Einzelfall ist. Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 4. März 2009 Melden Teilen Geschrieben 4. März 2009 Hast du fuer 8.0.4.23 auch ASDM 6.1.5.57 genommen? Wenn ja, wuerd ichs bei mir hier auch gern rekonstruieren, dann mach ich den TAC auf wenns is .. :) Zitieren Link zu diesem Kommentar
hegl 10 Geschrieben 4. März 2009 Melden Teilen Geschrieben 4. März 2009 Hast du fuer 8.0.4.23 auch ASDM 6.1.5.57 genommen? Wenn ja, wuerd ichs bei mir hier auch gern rekonstruieren, dann mach ich den TAC auf wenns is .. :) Jo, 8.0.4.23 mit ASDM 6.1.5.57 ! Hier ein paar Details: Konfiguriert ist eine object-group network für verschiedene IP´s, die per Fernwartung auf die angemeldeten VPN-RA-Clients zugreifen dürfen. Weiterhin existiert für diese object-group auch ein nat0-Statement. Also brauche ich nur eine weitere IP in diese Gruppe aufnehmen und schon sollte der MA Support auf den RA-Clients machen können. Dies ist aber nicht der Fall. Erst nach dem downgrade auf 8.0.3 klappt das wieder. (8.0.4 kann ich nicht nehmen, da wir da wegen einem SQL-injection-error vor die Pumpe laufen) Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 4. März 2009 Melden Teilen Geschrieben 4. März 2009 Kannst du die object-group ueber Console/SSH erweitern? Zitieren Link zu diesem Kommentar
hegl 10 Geschrieben 4. März 2009 Melden Teilen Geschrieben 4. März 2009 Ja, über CLI habe ich es auch versucht --> vergebens. Dann erinnerte ich mich an ein Problem, dass Hosts nicht zu einer bestehnden NAT-Gruppe hinzugefügt werden können (hinzugefügt ja, aber ohne Wirkung, Unable to download NAT policy for ACE obwohl diese Meldung hier nicht kam), ohne dass hinterher ein no nat und wieder ein nat gemacht wurde. Aber auch das hat hier nicht geholfen. ALLERDINGS: ein reload schafft hier Abhilfe Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.