Új hozzászólás Aktív témák

  • zsolti.22

    senior tag

    Kösz mindkettőtöknek. Ezt az ICMP inspectet már ismertem Keith videójából is, meg korábban is írta tusi_, vissza is néztem a fórumról, mert az volt a leggyorsabb. Ha jól emlékszem, akkor a policy-map utáni class utáni inspect parancsra nekem azt írta, hogy ilyen parancs nincs, hogy inspect.
    De ami még fura volt, csak szerintem nem mondtam, hogy R1 tudta pingelni ASA-1-et, csak a túloldali publikus IP-ket nem, pedig semmilyen icmp inspectet nem állítottam. Szerintem defaultban tartalmazza a class-map inspection_default, legalábbis nekem az tűnt fel, mert a korábbi parancsok után egy match parancs utáni kérdőjel listázta, hogy miket inspektál alapból és közte volt az ICMP is. :F

    Megyek és megnézem újra az egészet. :)

    Rutinból egyébként úgy akartam újraindítani az ASA-t, hogy wr erase, de már ennél a parancsnál elhasalt :D

Új hozzászólás Aktív témák