The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"2611+PIX=Dropping TCP packet"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"2611+PIX=Dropping TCP packet"  
Сообщение от avator (ok) on 07-Апр-06, 13:16 
Как с этим бороться???

Apr 07 2006 12:05:52 pixfirewall : %PIX-4-419001: Dropping TCP packet from DMZ:10.111.1.5/63596 to outside:80.91.163.7/25, reason: MSS exceeded, MSS 1380, data 1460
Apr 07 2006 12:05:55 pixfirewall : %PIX-4-419001: Dropping TCP packet from DMZ:10.111.1.5/63596 to outside:80.91.163.7/25, reason: MSS exceeded, MSS 1380, data 1460
Apr 07 2006 12:06:00 pixfirewall : %PIX-4-419001: Dropping TCP packet from DMZ:10.111.1.5/63596 to outside:80.91.163.7/25, reason: MSS exceeded, MSS 1380, data 1460
Apr 07 2006 12:06:10 pixfirewall : %PIX-4-419001: Dropping TCP packet from DMZ:10.111.1.5/63596 to outside:80.91.163.7/25, reason: MSS exceeded, MSS 1380, dat

сделал как у сиски написано

object-group network relay-farlep
network-object 213.130.25.179 255.255.255.255
network-object 213.130.24.8 255.255.255.255
............................................................
access-list capture-list-in extended permit ip object-group relay-farlep object-group DMZ_SERVERS
access-list capture-list-in extended permit ip object-group DMZ_SERVERS object-group relay-farlep
access-list capture-list-out extended permit ip object-group DMZ_SERVERS object-group relay-farlep
access-list capture-list-out extended permit ip object-group relay-farlep object-group DMZ_SERVERS
............................................................
access-list smtp-farlep extended permit tcp any object-group relay-farlep
access-list test extended permit tcp any object-group relay-farlep eq smtp
............................................................
tcp-map mss-map
  exceed-mss allow
............................................................
class-map smtp-farlep
match access-list smtp-farlep
!
!
policy-map global_policy
class smtp-farlep
  set connection advanced-options mss-map

...............................................................

тут два варианта сопряжено.

И ни х......... почта не уходит,на эти долбаные адреса.
Подскажите где лажа!!!!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "2611+PIX=Dropping TCP packet"  
Сообщение от avator (ok) on 07-Апр-06, 17:52 
Вот этим вылечилось!!!!
same-security-traffic permit inter-interface
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру