CBACの実装について
解決したいこと。
パケットトレーサーで下記のトポロジー図で行っています。
CORPルーターにCBACでTCP,UDP,ICMPを指定し、PC1からwww.externalone.comにアクセスできるようにしたいです。
発生している問題・エラー
PC1でwebアクセスをすると
Host Name Unresolved
とでてしまい、CORPルーター側では
%FW-6-SESS_AUDIT_TRAIL_STOP: Stop udp session: initiator (10.1.224.5:1027) sent 63 bytes -- responder (192.135.250.5:53) sent 0 bytes
というログが流れて、DNSサーバーからレスポンスが帰ってきていないことが分かります
該当するソースコード
CBACはこのように設定を行いました
ip inspect audit-trail
ip inspect alert-off
ip inspect name INTOCORP tcp timeout 3600
ip inspect name INTOCORP udp timeout 30
ip inspect name INTOCORP icmp timeout 10
自分で試したこと
CBACは動的にACLを作成し、アクセス制御を行い、ACLを破棄(?)すると調べていく中で知ったので、今回の場合、TCP,UDPを指定するだけでDNSとHTTPの制御ができ、接続できると考えました。ですが、同じプロトコルを使用するSSHなどの制御はうまくいっていてwebアクセスのみできない、という状態なのでCBAC+ACLを作り適用させたのですが、やはりHTTPのみ通信ができず、上記の問題が発生してしまいました。
学校の課題として今回のパケットトレーサーを配布されルーターやサーバーの設定は行い済みです。そのため、考えられる原因としてはCBACの設定ミスやインターフェイスの適用する向きのミスなどが挙げられるのですが解決できず頭がパンクしそうです;;
有識者の方、良ければ教えてください。
0