Új hozzászólás Aktív témák

  • tusi_

    addikt

    Akkor pontosítok. Nem az asaról pingeltem, mert az ASA-n nincs source parancs, ha meg csak sima ping, akkor nem arról az interfészről indítja, ami benne van a crypto ACL-ben, persze a tunnel sem épül fel. Ha csak simán az ASA-ról pingelnék akkor a sh cry isa sa nem mutatna semmit. Az én felfogásom szerint feljött a tunnel, mert volt interresting traffic, az ipsec sa számolta is a titkosított csomagokat, csak a épp a ping mutatta, hogy idő tullépés van. ASA mögötti gépről ment - mgmt interfészről, ami benne van a crypto aclben és a zero natban is - , router mögötti gépre. A fura, hogy folyamatos pinget nyomtam a mgmt gépről a router mögötti gépre ás amint onnan is vissza pingeltem, egyből megindult a ping a mgmt gépről is. Az ASA-n a sh cry isa sa parancsra azt adja ki, hogy MN_ACTIVE és hogy responder. Gondolom ez a baj, hogy , de hogy lehet initiatorra átlapcsolni?

    2. Ha QOS szerválok egy interfészre, a szomszédos eszközökön már csak simán be kell kapcsolni a qos-t és a csomagban kapott adatok alapján végre hajtja a priorizálást? Vagy ott is kell valamit még heggeszteni? :F

    Qos-t most kezdtem, kezdő vagyok benne...

Új hozzászólás Aktív témák