On Fri, 12 Apr 2002 02:10:08 +0200, "Ulrik Lunddahl"
<nospam037@lunddahl.dk> wrote:
>> Vi har et lignende problem med vores PIX-firewalls på arbejdet - hvis
>> en host har haft mange connections til samme ip-nr igennem firewall'en,
>> så er det som om at det bliver "fyldt op" (selvom connections bliver /
>> burde blive lukket igen), og man kan ikke connecte længere. Venter man
>> så et stykke tid, virker det igen.
>
>Jeg syntes jeg kan huske noget med nogen 515 der havde hardware fejl, det
>udmyntede sig i at ustabilitet ved høje belastninger, eller mange
>connections, jeg er ikke sikker på om det var releteret til bestemte netkort
>(i PIX'en altså), men løsningen var at senden den til cisco og få en
>replacement.
>
>Jeg aner ikke hvor jeg skal søge efter sådanne cisco mails, men jeg kan bare
>huske mailen svagt, og der var helt sikkert serienumre med de enheder der
>havde fejl.
>
>Men efter 2 sek hos google blev det til dette link:
>
>
http://www.cisco.com/warp/public/770/52.html
Tjae, efter hvad jeg kan se, er der tale om ethernet0 porten, og de
foreslår, at man opgraderer software på PIX*en. Den kører i øjeblikket
6.1.3, så det kan vist ikke blive meget nyere... Det er også kun dene
ene IP adresse på det interne netværk, der har problemet - alle andre
maskiner på det internet net kan fint ping'e host'en i DMZ... Lige i
øjeblikket er der ikke defineret embryonic limit op nogen steder i
pix'en - men det burde vel heller ikke være nødvendigt fra det interne
net til DMZ ??
/Brian