Estou tentando rotear entre VLANs em um Cisco ASA 5505.Eu li aqui que excluir todas as ACLs e adicioná-las novamente pode ajudar, então eu fiz isso, mas não aconteceu. Em seguida, executei um rastreamento de pacotes e ele retornou:
Config Implicit Rule. (aci-drop) Flow is denied by configured rule.
Pesquisando mais sobre isso, descobrieste link que afirma que as regras do NAT são as culpadaspara o assunto. Naturalmente, excluí minhas regras NAT... e isso quebrou meu roteamento. Por alguma razão, não consigo fazer com que a regra NAT dinâmica funcione novamente. O que eu poderia estar fazendo de errado aqui?
Além disso, se alguém puder me ajudar com o roteamento entre VLANs, eu agradeceria muito.
Responder1
A negação implícita significa que, a menos que um pacote corresponda a uma regra explícita em uma ACL, ele será descartado. Para alterar esse comportamento, acrescente o seguinte à última linha da ACL:
permit ip any any
Isso permite explicitamente a passagem de qualquer pacote que não corresponda a uma deny
instrução anterior. Se ip any any
for muito amplo, crie um adequado permit
que corresponda à sua rede específica.