Назад | Перейти на главную страницу

Источник пакета RST на ASA 5510

Ссылаясь на предыдущие сообщения, такие как Поиск источника пакета RST на ASA 5505 Я не вижу ответов о том, как ИСПРАВИТЬ RST ​​от отправки ASA; Я вижу только обсуждение того, как обеспечить трассировку внешнего интерфейса, чтобы доказать, что RST исходит от ASA.

Какие настройки в ASA я должен проверить, чтобы предотвратить RST в первую очередь? Описание моей настройки: у нас есть VPN-туннель к сайту клиента, и этот клиент установил соединение через сокет с одним из наших хостов. После длительного периода простоя, когда клиент отправляет данные через сокет, кажется, что наш ASA выдает RST. RST не исходит от нашего хоста.

Настроить idle timeout и session timeout так как none.