Riverbed WAN-Optimierung hinter Cisco ASA

Aus maxTechCorner

Symptom

Riverbed-Steelhead-Appliances finden sich über einen VPN-Tunnel via Cisco ASA nicht gegenseitig.

Ursache und Lösung

Die Riverbed-WAN-Optimierung arbeitet als transparenter Proxy zwischen Firewall und LAN und erkennt die Gegenstelle dynamisch über TCP-Optionen (Header 76/78); anschließend werden die Caches über Port 7800/7810 gefüllt. Problem: Die Cisco ASA entfernt standardmäßig TCP-Optionen. Um diese durchzulassen:

access-list riverbed_tcp extended permit tcp any any
class-map tcp-traffic
 match access-list riverbed_tcp
tcp-map allow-probes
 tcp-options range 76 78 allow
policy-map global_policy
 class tcp-traffic
  set connection advanced-options allow-probes
service-policy global_policy global

Unterstützung von m.a.x. it

Bei diesem Thema unterstützt Sie m.a.x. it mit Managed-Firewall- und Netzwerk-Services.


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen