Riverbed WAN-Optimierung hinter Cisco ASA
Symptom
Riverbed-Steelhead-Appliances finden sich über einen VPN-Tunnel via Cisco ASA nicht gegenseitig.
Ursache und Lösung
Die Riverbed-WAN-Optimierung arbeitet als transparenter Proxy zwischen Firewall und LAN und erkennt die Gegenstelle dynamisch über TCP-Optionen (Header 76/78); anschließend werden die Caches über Port 7800/7810 gefüllt. Problem: Die Cisco ASA entfernt standardmäßig TCP-Optionen. Um diese durchzulassen:
access-list riverbed_tcp extended permit tcp any any
class-map tcp-traffic
match access-list riverbed_tcp
tcp-map allow-probes
tcp-options range 76 78 allow
policy-map global_policy
class tcp-traffic
set connection advanced-options allow-probes
service-policy global_policy global
Unterstützung von m.a.x. it
Bei diesem Thema unterstützt Sie m.a.x. it mit Managed-Firewall- und Netzwerk-Services.
Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung?
