Mam ASA 5550, który wykonuje obciążenia i operacje (AnyConnect, NAT, ACL, RADIUS itp.). Nie jest szczególnie przeciążony pod względem procesora i pamięci, ale ma czas pracy ponad 3,5 roku.
Ostatnio próbowałem wdrożyć inny tunel IPSEC (za pomocą cryptomap) wraz z regułą zwolnienia NAT, ale ASA wykazuje bardzo dziwne zachowanie. Czasami, gdy dodaję ACE, pojawia się masa tekstu znikąd w polu opisu. Bez względu na to, co robię, moje testy z wbudowanym narzędziem PacketTracer nie dają oczekiwanych rezultatów (na przykład - widzę, że pakiet uderza w regułę Any / Any na dole listy ACL, nawet jeśli jest specjalnie skonfigurowany ACE na górze wspomnianej listy ACL).
W każdym razie pytanie brzmi: czy ktoś kiedykolwiek rozwiązał problem poprzez ponowne uruchomienie ASA? To nie jest moja ulubiona opcja, ale przy bardzo dziwnych zachowaniach, które widzę, rozwiązywanie problemów staje się bezowocne.