设为首页收藏本站language 语言切换
查看: 2314|回复: 11
收起左侧

思科ASA,怎么配置才能让外网主机ping通思科防火墙外网口!!!!!!‘

[复制链接]
发表于 2017-4-5 16:07:28 | 显示全部楼层 |阅读模式
配置了accesslist放通ICMP,并调用在outside接口了

111

111
发表于 2017-4-5 16:42:18 | 显示全部楼层
别的地方没问题的话应该就是通的,acl起不到任何作用,ACL只能处理穿越的流量,
沙发 2017-4-5 16:42:18 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-4-5 16:48:23 | 显示全部楼层
ackca 发表于 2017-4-5 16:42
别的地方没问题的话应该就是通的,acl起不到任何作用,ACL只能处理穿越的流量,

内网上网NAT跟这个有关系没
板凳 2017-4-5 16:48:23 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-4-5 16:48:33 | 显示全部楼层
ackca 发表于 2017-4-5 16:42
别的地方没问题的话应该就是通的,acl起不到任何作用,ACL只能处理穿越的流量,

内网上网NAT跟这个有关系吗
地板 2017-4-5 16:48:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-4-5 16:50:09 | 显示全部楼层
1130237878 发表于 2017-4-5 16:48
内网上网NAT跟这个有关系吗

当然更没有,这是状态监控防火墙
5# 2017-4-5 16:50:09 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-4-5 16:57:35 | 显示全部楼层
ackca 发表于 2017-4-5 16:50
当然更没有,这是状态监控防火墙

不知道那里有问题  也放通了  那个inspect icmp 也做了
6# 2017-4-5 16:57:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-4-5 17:03:49 | 显示全部楼层
1130237878 发表于 2017-4-5 16:57
不知道那里有问题  也放通了  那个inspect icmp 也做了

再次说明,那些都只能处理穿越流量,抵达不管用。如果你想问,用内网设备ping通outside接口,或外网设备ping通inside接口,那么不会通的,没有任何办法,ASA就这样设计的
7# 2017-4-5 17:03:49 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-4-5 17:05:57 | 显示全部楼层
ackca 发表于 2017-4-5 17:03
再次说明,那些都只能处理穿越流量,抵达不管用。如果你想问,用内网设备ping通outside接口,或外网设备p ...

现在我只想让外网设备能ping通出口,不用ping通内网口
8# 2017-4-5 17:05:57 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-4-5 17:09:12 | 显示全部楼层
1130237878 发表于 2017-4-5 17:05
现在我只想让外网设备能ping通出口,不用ping通内网口

我用vmvare版ASA做的  不知道跟这个镜像有关系没
9# 2017-4-5 17:09:12 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-4-5 17:21:29 | 显示全部楼层
这个是经典网络
10# 2017-4-5 17:21:29 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-4-5 17:26:37 | 显示全部楼层
zwdqq123 发表于 2017-4-5 17:21
这个是经典网络

做了SSL VPN配置  放通了外网IP的443端口  也还是打不开页面  内网可以打开 唉
11# 2017-4-5 17:26:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-4-5 18:09:31 | 显示全部楼层
1130237878 发表于 2017-4-5 17:26
做了SSL VPN配置  放通了外网IP的443端口  也还是打不开页面  内网可以打开 唉

说了多少遍了,acl只对穿越流量生效,抵达的不管用,好好学学基础再来,要不就贴配置,这谁知道怎么回事
12# 2017-4-5 18:09:31 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-14 01:55 , Processed in 0.122411 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表