Доброе время суток,
Понимаю, что вопрос глупый, но передо мной неожиданно встала такая проблема:
На PIXе ни извне вовнутрь, ни изнутри наружу (!), пинги не идут.
Сочетание static+conduit не помогает, access-listы тоже. Если у кого есть мысли по этому поводу - буду благодарен за помощь.
Tol'ko pingi ne idut ili voobsche vse paketi?
sh ip ro
Компьютеры подсоединены к Пиксу напрямую
inside 10.2.2.0 255.255.255.0 10.2.2.1 1
outside 172.16.18.0 255.255.255.0 172.16.18.1 1
Канал рабочий -
Задача была установить VPN c PIX - он работает, но почему пинги не идут...
sh run
sh ip ro
Команды sh ip route в PIXe нет. sh route показывает две directly connected - я выше написал. Полностью конфиг привети не моу:(, т.к. пикс в аппаратной а она сейчас никак не связана с моим компом. Но там есть следующее:
static (inside,outside) 10.2.2.3 10.2.2.3
conduit icmp any any
icmp permit
и аксесс-лист на внешний ифейс разрешающий icmpsh ip ro на пиксе нет, не было и оно здесь не при чем :)
>icmp permit
>и аксесс-лист на внешний ифейс разрешающий icmp
>
>sh ip ro на пиксе нет, не было и оно здесь не
>при чем :)!!! Спасибо, думаю дело в том что не было permit icmp, во вторник попробую и напишу.