Cisco ASA rozłącza sieć po paru minutach

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
averon91
fresh
fresh
Posty: 6
Rejestracja: 10 wrz 2019, 13:53

Cisco ASA rozłącza sieć po paru minutach

#1

#1 Post autor: averon91 »

Cześć wszystkim,
Mam 2x ASA5506 - identyczne konfiguracje. Po podmianie wszystko działa jak powinno (dostęp do internetu na ASA i kompach, dostęp do dysków sieciowych, VPN śmiga).
Po 2-3 minutach nagle brak dostępu do dysków sieciowych, brak połączenia z internetem itd. ASA może pingować kompy i na zewnątrz (8.8.8.8), kompy nie pingują ASA. Po podłączeniu starej ASA (ta sama konfiguracja) wszystko śmiga, nie rozłącza.
Brak czegoś w konfiguracji o czym nie wiem czy hardware'owy problem?
_____________________________________________________________________________________________
Averon91

Awatar użytkownika
drake
CCIE
CCIE
Posty: 1593
Rejestracja: 06 maja 2005, 01:32
Lokalizacja: Dortmund, DE
Kontakt:

Re: Cisco ASA rozłącza sieć po paru minutach

#2

#2 Post autor: drake »

Hej,
to zrob podstawowy troubleshooting - sprawdz ARP, routing, etc. Zacznij jakas diagnoze, na podstawie tych danych nikt ci rozwiazania z fusow nie wywrozy.
Pierwsze pytania:
- co sie zmienilo ze "starej" ASA na "nowa" 5506
- czy ta 5506 to sama ASA, czy z modulem SFR?
Ten sam kod czy update kodu? Sprawdziles release notes i bug DB?

Diagnoza, diagnoza, diagnoza - bez tego nie rozwiazesz problemu. Cisco oferuje duzo narzedzi diagnostycznych, m.in. CLI, korzystajmy.

Pozdruffka!
Never stop exploring :)

https://iverion.de

averon91
fresh
fresh
Posty: 6
Rejestracja: 10 wrz 2019, 13:53

Re: Cisco ASA rozłącza sieć po paru minutach

#3

#3 Post autor: averon91 »

Jakikolwiek troubleshooting będzie możliwy do wykonania dopiero w poniedziałek, póki co klient działa na starej i dopiero wtedy będzie możliwość kolejnej podmianki i testów.
Stara ASA resetowała się randomowo 2-4 razy w miesiącu i klient dostał od Cisco nową na wymianę. Modele identyczne. Stara: ASA Version 9.6(1), nowa: ASA Version 9.8(2)20. Aktualnie to jedyne co wiem.
_____________________________________________________________________________________________
Averon91

ODPOWIEDZ