Jump to content

Cisco ASA - internes Interface blockt nach einiger Zeit


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hm,

 

unsere ASA 5505 blockt nach einiger Zeit (mal 2 Stunden, mal 4 Stunden, vermutlich traffic-abhängig) das interne Interface, d.h. die interne IP ist vom Netz nicht mehr zu erreichen und vom internen Interface ist das Netz nicht mehr zu erreichen. Das Interface selber kann ich aber pingen...

CPU-Last (< 10%) und Memory (< 80MB) scheint kein Problem zu sein, und sonst konnte ich während des normalen Betriebes auch keine Schwierigkeiten ausmachen.

Aktuell laufen darüber 11 IPSec Tunnel (4 IKE) und Traffic ist auch nicht wirklich drauf...

Gibt es irgendeine Regel oder ein Feature, was sämtlichen Traffic irgendwann blockt, oder hat die ASA 'nen Schuss? :(

Geschrieben

Hi Wordo,

 

welches Gerät? Der Switch/Switchport? Betrifft ansonsten alle Clients...

Weiss momentan nicht wo genau ich mit debug ansetzen könnte - interface?

Das einzige, was mir bisher aufgefallen ist, war eine nicht passende Duplex-Einstellung:

 

Switchport 100Full

ASA-Port Auto

geeinigt: 100Half

...

Hab ich auch schon korrigiert (beides auto)

 

Aber hängt sich deswegen das Interface weg?

Geschrieben

Bisher hängt die ASA am gleichen Port, der jetzt allerdings auf Auto eingestellt ist. Vorher hing da ein 871 dran, dessen IF auf 100FD eingestellt war.

Ich muss jetzt wohl erstmal warten, bis (ob) wieder was passiert, am besten stoß ich gleich mal einen dicken Download an :D

 

Achso, die Struktur ist:

Internet - ASA - Layer2-Switch - Layer3-Switch (Default-GW) - Clients

Geschrieben

Ist eine ASA5505-SEC-BUN-K9...

Ab wann würde eine MAC-Beschränkung greifen?

Die Netze, die über VPN verbunden werden sind alle noch relativ übersichtlich (je zwischen 20 und 100 Clients)...

Bisher ist übrigens das Problem nicht wieder aufgetreten - werde in Kürze mal den Kiwi Syslog zur Überwachung aktivieren...

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...