mattu2024
@mattu2024

Are you sure you want to delete the question?

If your question is resolved, you may close it.

Leaving a resolved question undeleted may help others!

We hope you find it useful!

CBACの実装について

解決したいこと。

パケットトレーサーで下記のトポロジー図で行っています。
CORPルーターにCBACでTCP,UDP,ICMPを指定し、PC1からwww.externalone.comにアクセスできるようにしたいです。
スクリーンショット 2024-11-28 204937.png

発生している問題・エラー

PC1でwebアクセスをすると

Host Name Unresolved

とでてしまい、CORPルーター側では

%FW-6-SESS_AUDIT_TRAIL_STOP: Stop udp session: initiator (10.1.224.5:1027) sent 63 bytes -- responder (192.135.250.5:53) sent 0 bytes

というログが流れて、DNSサーバーからレスポンスが帰ってきていないことが分かります

該当するソースコード

CBACはこのように設定を行いました

ip inspect audit-trail
ip inspect alert-off
ip inspect name INTOCORP tcp timeout 3600
ip inspect name INTOCORP udp timeout 30
ip inspect name INTOCORP icmp timeout 10

自分で試したこと

CBACは動的にACLを作成し、アクセス制御を行い、ACLを破棄(?)すると調べていく中で知ったので、今回の場合、TCP,UDPを指定するだけでDNSとHTTPの制御ができ、接続できると考えました。ですが、同じプロトコルを使用するSSHなどの制御はうまくいっていてwebアクセスのみできない、という状態なのでCBAC+ACLを作り適用させたのですが、やはりHTTPのみ通信ができず、上記の問題が発生してしまいました。
学校の課題として今回のパケットトレーサーを配布されルーターやサーバーの設定は行い済みです。そのため、考えられる原因としてはCBACの設定ミスやインターフェイスの適用する向きのミスなどが挙げられるのですが解決できず頭がパンクしそうです;;
有識者の方、良ければ教えてください。

0

No Answers yet.

Your answer might help someone💌