memphis1 12 Geschrieben 22. März 2016 Melden Teilen Geschrieben 22. März 2016 Hallo zusammen, bin gerade mal dabei ein wenig mit einer ASA zu testen bevor ich in den Kurs gehe. Habe zum test mal 2 Interfaces konfiguriert, 172.16.10.0/24 und das zweite 192.168.10.0/24 Habe an beide Interfaces je einen PC angeschlossen, soweit so gut, nur leider kann ich jeweils nicht die andere IP Adresse anpingen. ICMP habe ich zentral eingeschaltet, also muss es entweder an einer fehlenden Richtlinie oder an einer fehlenden Route liegen. Hat jemand eine Idee woran das liegen kann? Bei fehlenden Infos bitte melden Gruß Zitieren Link zu diesem Kommentar
DocData 85 Geschrieben 22. März 2016 Melden Teilen Geschrieben 22. März 2016 Funktioniert doch wie gedacht. Im Gegensatz zu einem Router, blockt eine Firewall jeglichen nicht explizit erlaubten Verkehr. Insofern fehlt dir einfach eine passende Policy zwischen den Netzen. Zitieren Link zu diesem Kommentar
Dunkelmann 96 Geschrieben 22. März 2016 Melden Teilen Geschrieben 22. März 2016 Moin, das kann an Vielem liegen: fehlende Firewallregel fehlende NAT oder NAT Exempt Regel Security Level der Interfaces oder auch die lokale Firewall am PC Der Packet Tracer auf der ASA kann eventuell helfen Zitieren Link zu diesem Kommentar
memphis1 12 Geschrieben 22. März 2016 Autor Melden Teilen Geschrieben 22. März 2016 Hallo zusammen, der Packet Tracer hat geholfen, hatte ihn übersehen. Es lag an der fehlenden Policy. Freue mich schon auf die Schulung, gefällt mir sehr gut die ASA bis jetzt. gruß Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.