设为首页收藏本站language 语言切换
查看: 4420|回复: 14
收起左侧

ASA8.4 outside接口ping不通

[复制链接]
发表于 2015-8-18 22:10:22 | 显示全部楼层 |阅读模式
真是疯了 为啥8.4版本的ASA outside接口不能ping通直连对端设备 对端也ping不通out口 但是inside口全都能ping通内网设备 求支招  现在连out口直连设备都不通 防火墙好难{:soso_e135:}
发表于 2015-8-18 23:37:27 | 显示全部楼层
有policy放行吗?防火墙default是deny all
沙发 2015-8-18 23:37:27 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-8-18 23:43:01 | 显示全部楼层
来一个

access-list IN extended permit icmp any any
access-group IN in interface inside
access-list OUT extended permit icmp any any
access-group OUT in interface outside
板凳 2015-8-18 23:43:01 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-8-19 08:47:11 | 显示全部楼层
myccie1234 发表于 2015-8-18 23:43
来一个

access-list IN extended permit icmp any any

谢谢这位兄弟 但是设置了也不行  ping对端设备依旧是 一串问号 路由都没问题 内网的设备也是这样设置 能通 就outside口不行 真的好难
地板 2015-8-19 08:47:11 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-8-19 10:47:15 | 显示全部楼层
想清楚,重新一步一步来
5# 2015-8-19 10:47:15 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-8-19 11:04:38 | 显示全部楼层
Rockyw 发表于 2015-8-19 10:47
想清楚,重新一步一步来

我是没辙了 完全没头绪 连直连设备都不通 就outside口 咋弄。。。
6# 2015-8-19 11:04:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-8-19 16:59:38 | 显示全部楼层
等等,你是用outside的端口ping?
ping outside x.x.x.x

要是用inside ping outside,还要看看nat policy,或对面设备的return route等
7# 2015-8-19 16:59:38 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-8-19 22:55:47 | 显示全部楼层
myccie1234 发表于 2015-8-19 16:59
等等,你是用outside的端口ping?
ping outside x.x.x.x

仅仅是用outside口ping对端设备 直连的都ping不通 你说怪不怪
8# 2015-8-19 22:55:47 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-8-21 11:35:43 | 显示全部楼层
yyhs 发表于 2015-8-19 22:55
仅仅是用outside口ping对端设备 直连的都ping不通 你说怪不怪

你太弱了, 在百度上查查就知道了. 这个是防火墙的基本特性!
9# 2015-8-21 11:35:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-8-21 14:53:51 | 显示全部楼层
Ping 直连理论是能通的,前提在同一个subnet, 端口up, 没有physical问题,没有policy deny,没有L2的安全干扰,如port-security,mac src guard等

ASA(config)# ping outside x.x.x.x
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to x.x.x.x, timeout is 2 seconds:
!!!!!

对端是路由器或交换器SVI吗?
10# 2015-8-21 14:53:51 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-8-24 09:55:16 | 显示全部楼层
坑主1号1 发表于 2015-8-21 11:35
你太弱了, 在百度上查查就知道了. 这个是防火墙的基本特性!

大哥 你家的防火墙不能ping到外部网关吗 那怎么用
11# 2015-8-24 09:55:16 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-8-24 10:00:00 | 显示全部楼层
myccie1234 发表于 2015-8-21 14:53
Ping 直连理论是能通的,前提在同一个subnet, 端口up, 没有physical问题,没有policy deny,没有L2的安全干 ...

不配置outside就能通 配置后就直接不通了 什么协议都没配置 仅仅是ping外部直连网关都不通 看来我得找厂商 肯定机子问题
12# 2015-8-24 10:00:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-9-21 10:07:43 | 显示全部楼层
重启下吧,或者配置下路由
14# 2015-9-21 10:07:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-10-15 22:19:39 来自手机 | 显示全部楼层
谢谢分享!顶起!
15# 2015-10-15 22:19:39 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-14 23:12 , Processed in 0.089869 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表