cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
1630
Visitas
10
ÚTIL
5
Respuestas

Problema ASA 5506-x llega a 20 mil conexiones y bloquea lan y wan

Hola, tengo un cisco ASA 5506-x, tuvimos que restablecer valores de fabrica y backup, pero ahora tenemos una falla y es que cuando llega a 20.000 conexiones bloquea toda la red lan y wan, debo correr cada hora el comando clear conn all para que restablezca comunicación nuevamente. 

 

Gracias por su atencion.

5 RESPUESTAS 5

Hola

20,000 conexiones es bastante para ese equipo, habria que ver las capacidades para ver si no es mal dimensionamiento, lo otro es que podria ser un ataque de DoS.

 

Cuantos usuarios tienes pasando a traves de ese firewall o el tipo de trafico? Segun google ese equipo lo mas que soporta son 20K/50K (Creeria que 50k con modulo de FP o mas recursos)

https://www.cisco.com/c/en/us/products/collateral/security/asa-firepower-services/datasheet-c78-742475.html

 

Te recomiendo abrir un caso con el TAC, o ir limitando la cantidad de conexiones embryonics:

https://www.cisco.com/c/en/us/td/docs/security/asa/asa90/configuration/guide/asa_90_cli_config/conns_connlimits.html




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Hola @Julio E. Moisa muchas gracias por asistir y guiar a cromero@ruagroup.com.co 

Hola @Julio E. Moisa

gracias por tu respuesta, son 25 usuarios y nos mas de 50 dispositivos entre fijos y moviles, VPN con 6 usuarios simultáneos, 3 tunel VPN site to site y trafico de internet básico, veníamos trabajando sin inconvenientes con estas mismas condiciones pero luego de restablecer el backup inicio esta falla.

 

Saludos.

mmm eso no es normal, por la cantidad de usuarios, puede ser un bug, recomendaria hacerle un reset y configurar manualmente el firewall. Revisa quien esta generando tantas conexiones a traves de show conn details, podria ser que alguna computadora esta infectada y generando conexion para ataque de DoS hacia afuera.

 

Saludos




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Hola @Julio E. Moisa 

 

Es muy extraño realmente ya que veo distintas IP publicas y todas las interface de VLAN muestran reportes, las vlan de voz, servidores, wifi y usuarios, y distintas ip internas igualmente, te dejo un adjunto por si me puedes recomendar algo mas, muchas gracias por tu tiempo y apoyo.

 

Saludos