Вы используете интерфейс управления в режиме только управления, поэтому вы можете использовать этот интерфейс только для управления ASA. Как я знаю, вы не можете удалить опцию «только управление» из интерфейса управления.
пример команды трассировщика пакетов:
packet-tracer input outside tcp <laptop_ip> 148.12.56.68 80
В конце вывода вы увидите Действие линия, которая показывает окончательное действие. Следующая строка покажет вам причину, если действие drop .
Вы также можете проверить записи журнала ASA. Вы должны всегда настраивать функцию ведения журнала !!! Минимальная конфигурация регистрации:
logging enable
logging timestamp
logging buffered informational
logging buffer-size 16384
Приведенная выше конфигурация добавит метку времени ко всем сообщениям журнала, уровень серьезности журнала будет информационным и буфер 16M сообщений журнала.
Для получения дополнительной информации о регистрации ASA: https://www.cisco.com/c/en/us/td/docs/security/asa/asa96/configuration/general/asa-96-general-config/monitor-syslog.html
Вы можете найти дополнительную информацию об уровнях серьезности журнала: https://en.wikipedia.org/wiki/Syslog#Severity_level
Чтобы отправить сообщения журнала на центральный сервер журнала:
logging host <asa_interface> <remote_log_server_ip> <protocol/port/>
Например, сообщения журнала будут отправляться с внутри интерфейса, на 192.168.1.1 удаленный сервер на udp / 514 порт ( стандартный / устаревший протокол и порт syslog):
logging host inside 192.168.1.1 udp
Я думаю, что сообщения журнала - один из ваших лучших друзей для устранения неполадок!