ASA - FirePower -drop

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
piter1789
wannabe
wannabe
Posty: 222
Rejestracja: 01 wrz 2014, 10:46

ASA - FirePower -drop

#1

#1 Post autor: piter1789 »

Witam,

czy spotkał się może ktoś z czymś takim?
Pojawiły się dropy przy przekazaniiu pakietów do SFR...

Global policy:
Service-policy: global_policy
Class-map: SFR-ALL
SFR: card status Up, mode fail-open
packet input 105029, packet output 105090, drop 285, reset-drop 0
Class-map: inspection_default

access-list SFR-REDIRECT line 1 extended permit ip any any

mihu
wannabe
wannabe
Posty: 762
Rejestracja: 10 kwie 2006, 10:37
Lokalizacja: Kraina Deszczowcow

Re: ASA - FirePower -drop

#2

#2 Post autor: mihu »

czesc,

a co masz w SFR? blokujesz / dropujesz cos czy jest ustawiony jako IDS?
ML
-------------------------------------------------------------------------------------
"Minds are like parachutes, they work best when they are open"

piter1789
wannabe
wannabe
Posty: 222
Rejestracja: 01 wrz 2014, 10:46

Re: ASA - FirePower -drop

#3

#3 Post autor: piter1789 »

no tak;)
samo Security intelligence blockuje juz ;))

dzięki;)

ODPOWIEDZ