IP PUBLICA ASA FIREWALL 5516
- Marcar como nuevo
- Favorito
- Suscribir
- Silenciar
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
el 01-13-2020 11:23 AM
Buenas tardes.
Me estoy apenas enfocando en los firewall cisco asa , pero tengo una pregunta como puedo deshabilitar el ping de la interfaz outside de un firewall asa?
Ya meti el comando icmp deny any outside . Pero me sigue respondiendo la ip publica.
Gracias,
- Etiquetas:
-
Firewalls
-
VPN y AnyConnect
- Marcar como nuevo
- Favorito
- Suscribir
- Silenciar
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
el 01-13-2020 03:23 PM
Hola
Por lo general el ping ya viene deshabilitado por seguridad. Intenta aplicar este comando:
icmp deny any echo-reply outside
saludos
>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<
- Marcar como nuevo
- Favorito
- Suscribir
- Silenciar
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
el 01-14-2020 08:10 AM
ASA: 9.8
ASDM: 7.10
No se si sea por el tipo de versión que no me esté respetando el comando
- Marcar como nuevo
- Favorito
- Suscribir
- Silenciar
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
el 01-14-2020 05:57 AM
Buenos días estimado ¿cómo estás?,
Tal como te indica Julio necesitas aplicar el siguiente comando para deshabilitar la respuesta del ping desde la interfaz de tu ASA. Sin embargo con este comando todavía tendrías la libertad de generar pings a IPs publicas desde esa interfaz (en el caso de que quieras verificar conectividad contra internet esto puede resultar útil).
ASA(config)# icmp deny any echo-reply outside
El primer comando que mencionaste se usa para no permitir paquetes ni entrantes ni salientes de icmp, por lo que no responderías al ping ni podrías hacer pruebas de ping hacia afuera.
ASA(config)# icmp deny any outside
Ten en cuenta que si no te esta funcionando puede ser que sea porque no estas aplicándolo en la interfaz correcta.
***Recuerda puntuar y/o marcar como correctas las respuestas útiles.***
Saludos,
- Marcar como nuevo
- Favorito
- Suscribir
- Silenciar
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
el 01-14-2020 08:13 AM
Ya ejecute esos comandos y no me los respeta el asa
Icmp dentro any echo-reply outside
Icmp deny any time-exceeded outside
Icmp permite any unreachable outside
Sigue respondiendo la IP pública de la interfaz outside
Saludos.
- Marcar como nuevo
- Favorito
- Suscribir
- Silenciar
- Suscribirse a un feed RSS
- Resaltar
- Imprimir
- Informe de contenido inapropiado
el 01-14-2020 08:18 AM
