Назад | Перейти на главную страницу

Cisco ASA периодически не видит трафик

users 
 |
Mikrotik -- Internet
 | 
ASA
 |
ServerA and ServerB

Я пытаюсь устранить проблему с новым Cisco ASA 5505. Схема сети такая же, как указано выше - Microtik - это существующий маршрутизатор, ServerA и ServerB используются для непосредственного подключения к нему.

ServerA имеет IP 10.30.1.10, ServerB имеет IP 10.30.1.11 ASA настроен без NAT, брандмауэра "разрешить все" и использует microtik в качестве шлюза по умолчанию. Фактически, в настоящее время это простой IP-маршрутизатор; брандмауэр и VPN появятся позже, когда начнут работать основы.

Проблема в том, что доступ к ServerA и ServerB нестабилен - иногда он работает, иногда не работает. Он может выйти из строя только на одном из серверов или на обоих.

Когда это работает: журналы Mikrotik показывают пакеты ping, отправленные через соответствующий интерфейс. Журналы ASA показывают входящие соединения.

Когда происходит сбой: журналы Mikrotik показывают, что пакеты ping отправляются через надлежащий интерфейс. Журналы ASA не показывают, что до ASA ничего не доходит.

Это может дать сбой только для одного сервера (например: Mikrotik отправляет пакеты для 10.30.1.10 и 10.30.1.11, но ASA видит только пакеты, предназначенные для 10.30.1.11). Он может не работать только для одного источника (например: ClientA в сети пользователя может пинговать 10.30.1.11, а вот clientB нет) Проблема также видна по самому роутеру mikrotik; иногда он может пинговать ServerA и ServerB, иногда он может пинговать только один из них

Что может быть причиной этого? Я не могу придумать какую-либо возможную причину, которая является прерывистой и могла бы объяснить, почему проблема может возникнуть на одном целевом сервере, а не на других.

редактировать: Ссылка на конфигурацию ASA

Интересно, нужно ли вам вводить конфигурации NAT для идентификации на ASA:

nat (inside) 0 0 0
nat (dmz) 0 0 0

Также проверьте таблицы ARP на ASA (покажите arp) и на серверах, чтобы убедиться, что они имеют правильные IP-> hw-адреса.

И проверьте таблицы маршрутизации на каждом устройстве.

В конечном итоге это было связано с проблемой в маршрутизаторе Mikrotik; когда мы обновили прошивку, проблема решилась.