ASA, za baracuda

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
piter1789
wannabe
wannabe
Posty: 222
Rejestracja: 01 wrz 2014, 10:46

ASA, za baracuda

#1

#1 Post autor: piter1789 »

Witam,

mam problem z WCCP. WCCP przekierowuje na barracuda web security gateway

Cisco ASA w wersji 9.6(1).

Kod: Zaznacz cały

WCCP-EVNT:???: Here_I_Am packet from 10.10.10.254: no such service (Type: Dynamic, Id: 91)

WCCP-EVNT:???: Here_I_Am packet from 10.10.10.254: no such service (Type: Dynamic, Id: 90)

WCCP-EVNT:???: Here_I_Am packet from 10.10.10.254: no such service (Type: Dynamic, Id: 80)

WCCP-PKT:S00: Received valid Here_I_Am packet from 10.10.10.254 w/rcv_id 0002C601

WCCP-PKT:S00: Sending I_See_You packet to 10.10.10.254 w/ rcv_id 0002C602

WCCP-EVNT:???: Here_I_Am packet from 10.10.10.254: no such service (Type: Dynamic, Id: 91)

WCCP-EVNT:???: Here_I_Am packet from 10.10.10.254: no such service (Type: Dynamic, Id: 90)

WCCP-EVNT:???: Here_I_Am packet from 10.10.10.254: no such service (Type: Dynamic, Id: 80)

WCCP-PKT:S00: Received valid Here_I_Am packet from 10.10.10.254 w/rcv_id 0002C602

WCCP-PKT:S00: Sending I_See_You packet to 10.10.10.254 w/ rcv_id 0002C603

nie mam pojęcia co poszło nie tak.. po dwóch update na Baracuda wysypało się i nie działa...:/
i nie wiem czy usługa na barracuda wyleciała czy o co chodzi, ale znów barracuda nie zgłasza nic..

mihu
wannabe
wannabe
Posty: 762
Rejestracja: 10 kwie 2006, 10:37
Lokalizacja: Kraina Deszczowcow

Re: ASA, za baracuda

#2

#2 Post autor: mihu »

piter1789 pisze:Witam,

mam problem z WCCP. WCCP przekierowuje na barracuda web security gateway

Cisco ASA w wersji 9.6(1).

(...)
nie mam pojęcia co poszło nie tak.. po dwóch update na Baracuda wysypało się i nie działa...:/
i nie wiem czy usługa na barracuda wyleciała czy o co chodzi, ale znów barracuda nie zgłasza nic..
nie mam doświadczenia z Barracudą i podałeś trochę za mało info, ale zapytam czy WCCP Ci działało wcześniej? ASA ma ograniczenie, że WCCP działa tylko w przypadku jeśli client i server są na tym samym interfejsie, nie działa tak jak na routerach, że zapytanie masz na g0/0 a WCCP server jest na g0/1.
ML
-------------------------------------------------------------------------------------
"Minds are like parachutes, they work best when they are open"

piter1789
wannabe
wannabe
Posty: 222
Rejestracja: 01 wrz 2014, 10:46

Re: ASA, za baracuda

#3

#3 Post autor: piter1789 »

Tak, działało, ale poszły update na Barracuda i przestało działać.

Ruch przychodzi na interfejsie Gi 0/1 i Barracuda też działa za tym portem.

A co byś potrzebował jeszcze. Komunikacja po IP jest, tylko samo WCCP nie działa jako takie...
Jak włączę WCCP to na końcówce jest błąd:

"System zwrócił wartość: (110) Connection time out.
The remote host or network may be down. Please try the request again.
"
I to jest komunikat zwrócony z barracuda.

martino76
CCIE
CCIE
Posty: 883
Rejestracja: 17 gru 2010, 15:23
Lokalizacja: Barczewo

Re: ASA, za baracuda

#4

#4 Post autor: martino76 »

Jack dzialalo wczesniej i zrobiles upgrade Baracuda to zrob rollback na Baracuda i zobacz czy znów zacznie ci działać. Przynajmniej będziesz w stanie zobaczyć czy to upgrade coś namieszał.

Pozdro
Ostatnio zmieniony 07 lut 2017, 12:06 przez martino76, łącznie zmieniany 1 raz.

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

Re: ASA, za baracuda

#5

#5 Post autor: Kyniu »

piter1789 pisze:Tak, działało, ale poszły update na Barracuda i przestało działać.
To wiesz gdzie szukać przyczyny.
CCNA: R&S, Security, Wireless, Collaboration. MCSE: Cloud Platform and Infrastructure, Server Infrastructure. ITIL: Foundation. PPL(A)
https://www.facebook.com/itserviceskielce/ :: https://www.linkedin.com/company/itservicespoland :: https://www.linkedin.com/in/krzysztofkania/

mihu
wannabe
wannabe
Posty: 762
Rejestracja: 10 kwie 2006, 10:37
Lokalizacja: Kraina Deszczowcow

Re: ASA, za baracuda

#6

#6 Post autor: mihu »

Kyniu pisze:
piter1789 pisze:Tak, działało, ale poszły update na Barracuda i przestało działać.
To wiesz gdzie szukać przyczyny.
zgadzam sie z chlopakami. nie widze tu zadnej winy ASy, chyba ze jest cos w buglist. Sprawdz release notes i bug list dla tej wersji, jesli nic tam nie ma co by sugerowalo problem to rollback Baracudy, ewentualnie jesli masz okno serwisowe reboot ASy, jesli HA to obu primary i standby, bo w przeszlosci byly memory leaks i reload jednego pudla nic nie dawal. Ale wyglada to na Baracude ...

wyglada na to ze ograniczenia sa po obu stronach, nie wiem czy widziales te artykuly:

https://campus.barracuda.com/product/we ... ployment6/
https://campus.barracuda.com/product/we ... CPwithASA/
ML
-------------------------------------------------------------------------------------
"Minds are like parachutes, they work best when they are open"

ODPOWIEDZ