Алексей Кузнецов

Пользователь

Регистрация: 23.07.2019

Сообщения: 19

Рейтинг: -1

Алексей Кузнецов

Регистрация: 23.07.2019

Сообщения: 19

Рейтинг: -1

img

Есть схема сети 

В качестве фаерволы используем asa 5505. Возника проблема, фаерфол не пропускает все пакеты, соседние сети настроены, сам фаервол может пинговать, но не пропускает пакеты через себя. Режим работы стоит роутер. Версия прошивки 8.4. ISP преднастроен с помощию техналогии VRF. 

Возможно проблема заключается в версии прошивки. 9.2 поддерживает протокол BGP. Есть возможность обойти протокол BGP через VRF и двух провайдеров (ISP 1, ISP 2). Знает кто способ обхода. Или в чем может быть проблема. Все протоколы маршрутизации не могут пройти через фаервол. На фаерволе разрешены все пакеты, сделал ради теста, все равно не работает. 

 

 unknown.pngunknown.png

                  Физическая схема 

unknown.png?width=591&height=702

                 

dota-dlya-lohov

Пользователь

Регистрация: 27.09.2019

Сообщения: 1

Рейтинг: 0

dota-dlya-lohov

Регистрация: 27.09.2019

Сообщения: 1

Рейтинг: 0

настрой ACL