Lorsque j'ajoute ICMP pour être autorisé à la fois sur les interfaces intérieures / extérieures, la connexion Internet meurt. Est-ce que quelqu'un sait pourquoi cela se produit?
J'ai en quelque sorte observé que ce comportement ne se produit pas uniquement pour ICMP.
Réponses:
Lorsqu'il n'y a pas d'ACL sur une interface, les niveaux de sécurité relatifs des interfaces impliquées déterminent l'accès, c'est-à-dire que si l'interface d'entrée a le niveau de sécurité 50 et que l'interface de sortie a le niveau de sécurité 10, l'accès vous est toujours accordé.
L'ajout de TOUTES les règles d'accès à une interface active la règle par défaut
deny all
.Déroutant? Vous betcha.
la source