Robert
Chmieliński
kierownik sekcji
administracji sieci,
AIUT Service
Temat: konfiguracja ASA5510
Wyczyściłem ASP i próbowałem pobrac plik ze strony, po około minuciewpisałem polecenieASA# sh asp drop
Frame drop:
Flow is denied by configured rule (acl-drop) 373
NAT-T keepalive message (natt-keepalive) 8
First TCP packet not SYN (tcp-not-syn) 25
TCP failed 3 way handshake (tcp-3whs-failed) 11
TCP Out-of-Order packet buffer full (tcp-buffer-full) 30
TCP Out-of-Order packet buffer timeout (tcp-buffer-timeout) 211
ICMP Inspect seq num not matched (inspect-icmp-seq-num-not-matched) 41
Last clearing: 15:01:49 CEST Feb 24 2011 by enable_15
Flow drop:
NAT failed (nat-ailed) 2
Need to start IKE negotiation (need-ike) 14
Inspection failure (inspect-fail) 12
Last clearing: 15:01:49 CEST Feb 24 2011 by enable_15
============================================================
Proszę o informację co mam dokładnie i jak debugować?
Inspekcje http mam wyłaczoną:
policy-map global_policy
class inspection_default
inspect ftp
inspect icmp
inspect pptp
inspect ipsec-pass-thru
class global-class
ips inline fail-open sensor vs0
policy-map global-policy
class inspection_default
!
service-policy global_policy global
============================================================
Wyłączałem IPS i też nie potrafiłem pobrać pliku z tej witryny.Robert Chmieliński edytował(a) ten post dnia 24.02.11 o godzinie 16:30