Tenemos una red de administración (192.168.25.0/24) donde tenemos la administración de ip de ASA 5525-X IPS Bundle (.250) e IPS (.37). El IPS tiene una puerta de enlace predeterminada de nuestro conmutador de capa 3 (.1) que está detrás del ASA (según los documentos de Cisco ).
Para pasar el tráfico de regreso al IPS, creé una ruta para 192.168.25.0/24 que apunta al interruptor L3.
Cuando escribo #sh route
en el ASA:
C 192.168.30.0 255.255.255.0 is directly connected, inside
C 192.168.25.0 255.255.255.0 is directly connected, management
C 192.168.35.0 255.255.255.0 is directly connected, outside
S* 0.0.0.0 0.0.0.0 [1/0] via 192.168.35.1, outside
al mismo tiempo #sh running-config route
:
route outside 0.0.0.0 0.0.0.0 192.168.35.1 1
route inside 192.168.25.0 255.255.255.0 192.168.30.2 1
Entonces, en la tabla de enrutamiento tengo información de que la subred está directamente conectada y si el tráfico de la interfaz de administración no pasará a IPS. Pero el IPS puede acceder a Internet y el tráfico pasa por el interruptor L3 (verifiqué el contador).
¿Alguien puede explicar cómo debería funcionar el enrutamiento para la función IPS?