<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA не пингуется внутренний интерфейс (туннель работает)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/430.html</link>
    <description>Не пингуется внутренний интерфейс Cisco ASA 5505. Туннель работает. Пинг с внутреннего интерфейса на хост в главном офисе проходит, когда от хоста внутренний интерфейс ASA пингую - не пингуется. &lt;br&gt;&lt;br&gt;ASA Version 8.4(4)&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt;!&lt;br&gt;interface Ethernet0/4&lt;br&gt;!&lt;br&gt;interface Ethernet0/5&lt;br&gt;!&lt;br&gt;interface Ethernet0/6&lt;br&gt;!&lt;br&gt;interface Ethernet0/7&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.249.1 255.255.255.240&lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; pppoe client vpdn group inet&lt;br&gt; ip address pppoe setroute&lt;br&gt;!&lt;br&gt;ftp mode passive&lt;br&gt;dns server-group DefaultDNS&lt;br&gt; domain-name soglasie.ru&lt;br&gt;object network obj_any&lt;br&gt; subnet 0.0.0.0 0.0.0.0&lt;br&gt;object network obj-any&lt;br&gt; subnet 0.0.0.0 0.0.0.0&lt;br&gt;object network 172.16.0.0-16&lt;br&gt; subnet 172.16.0.0 255.255.0.0&lt;br&gt;object network 172.17.0.0-16&lt;br&gt; subnet 172.17.0.0 255.255.0.0&lt;br&gt;object network 192.168.2.0-24&lt;br&gt; subnet 192.168.2.0 255.25</description>

<item>
    <title>Cisco ASA не пингуется внутренний интерфейс (туннель работает) (Дмитрий)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/430.html#8</link>
    <pubDate>Wed, 15 Jan 2014 08:18:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Пробовал - не помогает.&lt;br&gt;&amp;gt; Так не бывает. Либо пробовали не то, либо не пробовали.&lt;br&gt;&amp;gt; Покажите вывод вот этого: &lt;br&gt;&amp;gt; sh run policy-map global_policy &lt;br&gt;&amp;gt; и этого &lt;br&gt;&amp;gt; sh run access-list &lt;br&gt;&lt;br&gt;а разве на ciscoasa5505 работает management interface? У меня точь в точь такая же проблема, сейчас набрал:&lt;br&gt;&lt;br&gt;asa5505(config)# interface ?&lt;br&gt;&lt;br&gt;configure mode commands/options:&lt;br&gt;  Ethernet  IEEE 802.3&lt;br&gt;  Vlan      Catalyst Vlans&lt;br&gt;  &amp;lt;cr&amp;gt;&lt;br&gt;&lt;br&gt;Менеджмента нету.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA не пингуется внутренний интерфейс (туннель работает) (radashah22)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/430.html#7</link>
    <pubDate>Thu, 07 Feb 2013 06:08:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый день.&lt;br&gt;&amp;gt;&amp;gt; Я как рах столкнулась с проблемой, что не могу с локального интерфейса &lt;br&gt;&amp;gt;&amp;gt; асы поднять айписек туннель. Хотя через этот интерфейс маршрутизируемый хост туннель &lt;br&gt;&amp;gt;&amp;gt; нормально поднимает. Железяка 5510, версия 8.2. У вас версия выше, это &lt;br&gt;&amp;gt;&amp;gt; может зависеть от версии? Packet Tracer выдает ошибочку (acl-drop) Flow is &lt;br&gt;&amp;gt;&amp;gt; denied by configured rule. Хотя с аксесс листом any any permit &lt;br&gt;&amp;gt;&amp;gt; на все протоколы ошибка остается. А так в логах при попытке &lt;br&gt;&amp;gt;&amp;gt; инициализации выдает &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt; покажите вывод команд: sh cry isakmp sa и sh cry ipsec sa &lt;br&gt;&lt;br&gt;   Active SA: 4&lt;br&gt;    Rekey SA: 0 (A tunnel will report 1 Active and 1 Rekey SA during rekey)&lt;br&gt;Total IKE SA: 4&lt;br&gt;&lt;br&gt;4   IKE Peer: 87.244.112.4&lt;br&gt;    Type    : L2L             Role    : initiator &lt;br&gt;    Rekey   : no              State   : MM_ACTIVE &lt;br&gt;&lt;br&gt;&lt;br&gt;interface: outside&lt;br&gt;    Crypto map tag: outside_map0, seq num: 2, local addr: 86.32.171.70&lt;br&gt;&lt;br&gt;      access-list outside_2_cryptomap permit ip host 86.32.171.179 host 87.244.112.61 &lt;br&gt;      local ident (addr/mas</description>
</item>

<item>
    <title>Cisco ASA не пингуется внутренний интерфейс (туннель работает) (apex2009)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/430.html#6</link>
    <pubDate>Wed, 06 Feb 2013 05:47:20 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; Я как рах столкнулась с проблемой, что не могу с локального интерфейса &lt;br&gt;&amp;gt; асы поднять айписек туннель. Хотя через этот интерфейс маршрутизируемый хост туннель &lt;br&gt;&amp;gt; нормально поднимает. Железяка 5510, версия 8.2. У вас версия выше, это &lt;br&gt;&amp;gt; может зависеть от версии? Packet Tracer выдает ошибочку (acl-drop) Flow is &lt;br&gt;&amp;gt; denied by configured rule. Хотя с аксесс листом any any permit &lt;br&gt;&amp;gt; на все протоколы ошибка остается. А так в логах при попытке &lt;br&gt;&amp;gt; инициализации выдает &lt;br&gt;&amp;gt; &lt;br&gt;&lt;br&gt;покажите вывод команд: sh cry isakmp sa и sh cry ipsec sa&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA не пингуется внутренний интерфейс (туннель работает) (radashah22)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/430.html#5</link>
    <pubDate>Tue, 05 Feb 2013 06:42:31 GMT</pubDate>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Я как рах столкнулась с проблемой, что не могу с локального интерфейса асы поднять айписек туннель. Хотя через этот интерфейс маршрутизируемый хост туннель нормально поднимает. Железяка 5510, версия 8.2. У вас версия выше, это может зависеть от версии? Packet Tracer выдает ошибочку (acl-drop) Flow is denied by configured rule. Хотя с аксесс листом any any permit на все протоколы ошибка остается. А так в логах при попытке инициализации выдает  &lt;br&gt;&#037;ASA-6-110003: Routing failed to locate next-hop for protocol from src &lt;br&gt;interface:src IP/src port to dest interface:dest IP/dest port.&lt;br&gt;&lt;br&gt;Nat-control  отключала, security level на интерфейсах меняла, в nat exempt добавляла, inter-intra security тоже делала... В чем может быть косяк?&lt;br&gt;&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt;nameif outside&lt;br&gt;security-level 0&lt;br&gt;ip address 5.6.7.8 255.255.255.252&lt;br&gt;&lt;br&gt;interface Ethernet0/2.2&lt;br&gt;vlan 777&lt;br&gt;nameif office&lt;br&gt;security-level 0&lt;br&gt;ip address 1.2.3.4 255.255.255.248&lt;br&gt;&lt;br&gt;object-group network DM_INLINE_NETWORK_4&lt;br&gt;network-object host 1.2.3</description>
</item>

<item>
    <title>Cisco ASA не пингуется внутренний интерфейс (туннель работает) (Rada)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/430.html#4</link>
    <pubDate>Tue, 05 Feb 2013 06:25:19 GMT</pubDate>
    <description>&amp;gt; Не пингуется внутренний интерфейс Cisco ASA 5505. Туннель работает. Пинг с внутреннего &lt;br&gt;&amp;gt; интерфейса на хост в главном офисе проходит, когда от хоста внутренний &lt;br&gt;&amp;gt; интерфейс ASA пингую - не пингуется.&lt;br&gt;&lt;br&gt;Добрый день.&lt;br&gt; &lt;br&gt;Я как рах столкнулась с проблемой, что не могу с локального интерфейса асы поднять айписек туннель. Хотя через этот интерфейс маршрутизируемый хост туннель нормально поднимает. Железяка 5510, версия 8.2. У вас версия выше, это может зависеть от версии? Packet Tracer выдает ошибочку (acl-drop) Flow is denied by configured rule. Хотя с аксесс листом any any permit на все протоколы ошибка остается. А так в логах при попытке инициализации выдает  run policy-map global_policy.&lt;br&gt;&lt;br&gt;Nat-control  отключала, security level на интерфейсах меняла, в nat exempt добавляла, inter-intra security тоже делала... В чем может быть косяк?&lt;br&gt;&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 5.6.7.8 255.255.255.252 &lt;br&gt;&lt;br&gt;interface Ethernet0/2.2&lt;br&gt; vlan 777&lt;br&gt; nameif office&lt;br&gt; security-level 0</description>
</item>

<item>
    <title>Cisco ASA не пингуется внутренний интерфейс (туннель работает) (eek)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/430.html#3</link>
    <pubDate>Thu, 10 Jan 2013 05:29:41 GMT</pubDate>
    <description>&amp;gt; Пробовал - не помогает.&lt;br&gt;&lt;br&gt;Так не бывает. Либо пробовали не то, либо не пробовали.&lt;br&gt;Покажите вывод вот этого: &lt;br&gt;sh run policy-map global_policy&lt;br&gt;&lt;br&gt;и этого&lt;br&gt;sh run access-list &lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA не пингуется внутренний интерфейс (туннель работает) (fomik2)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/430.html#2</link>
    <pubDate>Wed, 09 Jan 2013 13:20:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; tunnel-group **** ipsec-attributes &lt;br&gt;&amp;gt;&amp;gt;  ikev1 pre-shared-key ***** &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; prompt hostname context &lt;br&gt;&amp;gt;&amp;gt; no call-home reporting anonymous &lt;br&gt;&amp;gt;&amp;gt; : end &lt;br&gt;&amp;gt;&amp;gt; icmp permit any пробовал - не работает.&lt;br&gt;&amp;gt; читайте как работает ASA. то, о чем Вы говорите - нормальная реакция.можно &lt;br&gt;&amp;gt; решить с использованием management interface &lt;br&gt;&lt;br&gt;Пробовал - не помогает. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA не пингуется внутренний интерфейс (туннель работает) (Aleks305)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/430.html#1</link>
    <pubDate>Sun, 06 Jan 2013 13:41:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  ikev1 pre-shared-key ***** &lt;br&gt;&amp;gt; tunnel-group **** type ipsec-l2l &lt;br&gt;&amp;gt; tunnel-group **** ipsec-attributes &lt;br&gt;&amp;gt;  ikev1 pre-shared-key ***** &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; prompt hostname context &lt;br&gt;&amp;gt; no call-home reporting anonymous &lt;br&gt;&amp;gt; : end &lt;br&gt;&amp;gt; icmp permit any пробовал - не работает.&lt;br&gt;&lt;br&gt;читайте как работает ASA. то, о чем Вы говорите - нормальная реакция.можно решить с использованием management interface&lt;br&gt;</description>
</item>

</channel>
</rss>
