AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 653361
Accepted
Mark Henderson
Mark Henderson
Asked: 2014-12-18 16:40:22 +0800 CST2014-12-18 16:40:22 +0800 CST 2014-12-18 16:40:22 +0800 CST

ASA 未将数据包转发到出口接口

  • 772

我们看到运行 Cisco ASA 5505 的一些非常奇怪的行为9.1(2)

我们的网络中有一个 SIP PBX。它的配置有点奇怪,它监听我们的中继的入站 SIP 请求UDP/60052。

所以在我们的 ASA 中,我在我们的外部接口上有一个从UDP/5060到的端口转发。UDP/6500290%的时间,这工作得很好。

然而,剩下的 10% 的时间,到目前为止,它似乎是随机的,ASA 决定不对传入流量执行任何操作。UDP/5060ASA 上的数据包捕获显示 SIPINVITE请求outside到达接口,但它从未到达出口接口。

我们没有使用任何 SIP 检查,因为内部服务器使用STUN重新映射其 SIP 标头。

NAT 规则:

nat (outside,any) source static obj_any obj_any destination static interface Swyx service Swyx-5060-Service-UDP Swyx-SIP-65002-UDP no-proxy-arp description BC Swyx 5060 > 65002

访问控制列表:

object-group service DM_INLINE_SERVICE_3
 service-object object Swyx-RTP-55000
 service-object object Swyx-SIP-65002-UDP
 service-object object RTP

access-list outside_access_in_1 extended permit object-group DM_INLINE_SERVICE_3 any object Swyx log critical

我错过了什么?此版本的 ASA 中是否存在任何已知错误?

port-forwarding
  • 2 2 个回答
  • 878 Views

2 个回答

  • Voted
  1. yagmoth555
    2014-12-18T16:49:45+08:002014-12-18T16:49:45+08:00

    发生这种情况时,您可以验证 asa 的 cpu 使用情况和 mem 使用情况吗?使用大 WAN 链接在高负载下轻松丢弃数据包

    • 0
  2. Best Answer
    Mark Henderson
    2015-01-08T20:55:09+08:002015-01-08T20:55:09+08:00

    所以,这里并不完全有帮助,但我们已经用 Mikrotik 路由器替换了那个 ASA,这个问题已经消失了。

    这显然是 Cisco ASA 的某种错误或问题,但我基本上已经厌倦了这些小型 ASA 并开始更换它们。

    • 0

相关问题

  • 为 Cisco ASA 5510 上的端口 443/80 创建 NAT 规则和安全策略

  • 慢速路由问题

  • 通过其子网内的公共 IP 连接到默认主机是否会导致任何问题?

  • 端口镜像作为 Windows 服务

  • 使用 iptables 和 dhcpd 进行端口转发

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve