Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site2Site UTM9.2 to Cisco ASA

I am evaluating a UTM220. I have the site2site up and running except I'm not able to ping either side. Last year I evaluated a UTM120 and had the same issue not able to ping either side. Sophos made some changes on the 120 that made it work, but I cannot remember what it was. The Cisco ASA has not been changed so I have to say it is on the UTM side. I have the remote and local subnets setup. The IPSEC and ISAKMP have been established. On the UTM side, everything is forced through the remote gateway. So when someone on the UTM side goes to the internet it goes through the ASA and out to the internet. I just wish I could remember what was done on the previous firewall. Could anyone help me out please?

Thanks


This thread was automatically locked due to age.
Parents
  • Hi,

    If the UTM is not dropping the pings, then you either have a routing problem (presumably you do not because everything else is working), 
    OR something on the Cisco end is dropping them.

    You need to run a sniffer on both ends.
    (tcpdump is available on the UTM console/shell)

    And check the logs on the other end (ASA, inside routers).

    Barry
Reply
  • Hi,

    If the UTM is not dropping the pings, then you either have a routing problem (presumably you do not because everything else is working), 
    OR something on the Cisco end is dropping them.

    You need to run a sniffer on both ends.
    (tcpdump is available on the UTM console/shell)

    And check the logs on the other end (ASA, inside routers).

    Barry
Children
No Data