users
|
Mikrotik -- Internet
|
ASA
|
ServerA and ServerB
Я пытаюсь устранить проблему с новым Cisco ASA 5505. Схема сети такая же, как указано выше - Microtik - это существующий маршрутизатор, ServerA и ServerB используются для непосредственного подключения к нему.
ServerA имеет IP 10.30.1.10, ServerB имеет IP 10.30.1.11 ASA настроен без NAT, брандмауэра "разрешить все" и использует microtik в качестве шлюза по умолчанию. Фактически, в настоящее время это простой IP-маршрутизатор; брандмауэр и VPN появятся позже, когда начнут работать основы.
Проблема в том, что доступ к ServerA и ServerB нестабилен - иногда он работает, иногда не работает. Он может выйти из строя только на одном из серверов или на обоих.
Когда это работает: журналы Mikrotik показывают пакеты ping, отправленные через соответствующий интерфейс. Журналы ASA показывают входящие соединения.
Когда происходит сбой: журналы Mikrotik показывают, что пакеты ping отправляются через надлежащий интерфейс. Журналы ASA не показывают, что до ASA ничего не доходит.
Это может дать сбой только для одного сервера (например: Mikrotik отправляет пакеты для 10.30.1.10 и 10.30.1.11, но ASA видит только пакеты, предназначенные для 10.30.1.11). Он может не работать только для одного источника (например: ClientA в сети пользователя может пинговать 10.30.1.11, а вот clientB нет) Проблема также видна по самому роутеру mikrotik; иногда он может пинговать ServerA и ServerB, иногда он может пинговать только один из них
Что может быть причиной этого? Я не могу придумать какую-либо возможную причину, которая является прерывистой и могла бы объяснить, почему проблема может возникнуть на одном целевом сервере, а не на других.
редактировать: Ссылка на конфигурацию ASA
Интересно, нужно ли вам вводить конфигурации NAT для идентификации на ASA:
nat (inside) 0 0 0
nat (dmz) 0 0 0
Также проверьте таблицы ARP на ASA (покажите arp) и на серверах, чтобы убедиться, что они имеют правильные IP-> hw-адреса.
И проверьте таблицы маршрутизации на каждом устройстве.
В конечном итоге это было связано с проблемой в маршрутизаторе Mikrotik; когда мы обновили прошивку, проблема решилась.