le
23-09-2021
05:06 PM
- dernière modification le
18-07-2023
12:56 PM
par
Jimena Saez
J’essaie de faire fonctionner traceroute de mon réseau interne vers Internet via un FTD2110 géré par FMC exécutant du code 6.2.3
J’ai créé une politique d’accès permettant les ICMP de type 3 et 11 de l’extérieur vers l’intérieur. J’ai ajouté des instructions d’autorisation ICMP dans les paramètres de plate-forme de l’appareil (3 et 11 sur l’interface externe à any-ipv4).
J’ai également ajouté l’instruction flex config pour décrémenter la durée de vie
Mais cela ne fonctionne toujours pas. Est-ce un bug ? Unsupported?
Résolu ! Accéder à la solution.
le 19-07-2023 11:33 AM
@CiscoPurpleBelt Si vous configurez une règle ICMP pour une interface, une règle ICMP implicite de refus est ajoutée à la fin de la liste de règles ICMP, modifiant ainsi le comportement par défaut. Ainsi, si vous voulez simplement refuser quelques types de message, vous devez inclure une règle permit any à la fin de la liste de règles ICMP pour autoriser les autres types de message.
le 19-07-2023 12:05 PM
Je l'ai fait et pour une raison quelconque, je suis en effet en mesure d'envoyer une requête ping OUT maintenant, mais l'interface externe est toujours pingable. J'ai essayé de bloquer 0, 8, les deux, etc., mais je ne peux pas arrêter les requêtes ping sur l'interface externe avec l'icmp permit any au bas de la liste.
Découvrez et enregistrez vos notes préférées. Revenez pour trouver les réponses d'experts, des guides étape par étape, des sujets récents et bien plus encore.
Êtes-vous nouveau ici? Commencez par ces conseils. Comment utiliser la communauté Guide pour les nouveaux membres
Parcourez les liens directs de la Communauté et profitez de contenus personnalisés en français