Ik heb hier 2 netwerken met elkaar gekoppeld middels cisco routers. Aan één zijde zit er ook nog een PIX firewall tussen. Nu gebruiken we een bepaald programma dat momenteel alleen nog werkt buiten de PIX om, ik wil dit nu ook gewoon via de pix laten werken maar krijg het niet voor elkaar. Ik heb even logging aangezet en het is de volgende regel die ik nog niet "weg" krijg em waarom het nog niet werkt.
Ik heb de melding even onderzocht en het komt er volgens mij op neer dat de pix de verbinding sluit omdat hij geen verbinding krijgt. Nu heb ik ergens gelezen dat de pix dit doet wanneer hij te lang moet wachten vanuit de andere locatie, nu kan dit wel kloppen omdat aan de andere zijde het apparaatje waarmee die moet communiceren niet het nieuwste spul is. Het kan niet meer zo zijn dat hij echt verkeer blokkeert omdat ik alles even heb opengezet. Hoe kan ik de PIX instellen dat hij langer op een reactie wacht vanuit de andere zijde?
code:
1
| Deny TCP (no connection) from 10.83.96.94/966 to 10.83.110.5/3270 flags FIN ACK on interface outside |
Ik heb de melding even onderzocht en het komt er volgens mij op neer dat de pix de verbinding sluit omdat hij geen verbinding krijgt. Nu heb ik ergens gelezen dat de pix dit doet wanneer hij te lang moet wachten vanuit de andere locatie, nu kan dit wel kloppen omdat aan de andere zijde het apparaatje waarmee die moet communiceren niet het nieuwste spul is. Het kan niet meer zo zijn dat hij echt verkeer blokkeert omdat ik alles even heb opengezet. Hoe kan ik de PIX instellen dat hij langer op een reactie wacht vanuit de andere zijde?
20 jaar "tweaker" weliswaar low profile maar nog steeds geinteresseerd