Сообщения без ответов | Активные темы Текущее время: 16 апр 2024, 18:56



Ответить на тему  [ Сообщений: 3 ] 
ASA, regular translation creation failed for icmp 
Автор Сообщение

Зарегистрирован: 15 фев 2014, 07:53
Сообщения: 15
Коллеги, возможно вопрос покажется детским, но:

Есть следующая схема:
Inet <-> Cisco ASA <-> Software Router <-> Wi-Fi Guest network

Я предполагаю, что из-за того, что в гостевой сети постоянно возникают и пропадают девайсы, Software Router частенько кидает в сторону Cisco ASA icmp unreachable (type 3, code 1). Но ASA не может его оттранслировать и засыпает логи сообщениями вида 'regular translation creation failed for icmp src SWRouter:10.10.10.3 dst outside:205.188.22.217 (type 3, code 1)'.

К сожалению, внятного совета о том, что делать с этим я не нагуглил. Cisco подсказывает, что "The adaptive security appliance does not apply PAT to all ICMP message types; it only applies PAT ICMP echo and echo-reply packets (types 8 and 0). Specifically, only ICMP echo or echo-reply packets create a PAT translation. As a result, when the other ICMP messages types are dropped, this message is generated."

В какое место надо тыкнуть эту треклятую железку, чтобы она успокоилась? Трансляции у меня созданы, фаервол настроен, остальной трафик бегает туда-сюда - вот только сообщения эти жизнь отравляют.


13 мар 2014, 16:59
Профиль

Зарегистрирован: 04 окт 2011, 19:33
Сообщения: 1314
no logging ... далее указать номер сообщения


13 мар 2014, 17:27
Профиль

Зарегистрирован: 15 фев 2014, 07:53
Сообщения: 15
Т.е. нет никакого криминала в том, что ICMP 3,1 не будет пробрасываться?
В принципе же сообщение не просто так шлётся, а для уведомления. Может там какие-нибудь сессии будут закрываться долго или типа того.


13 мар 2014, 17:36
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 3 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB