Temos um firewall Cisco ASA 5510 com o módulo IPS instalado.
Temos um cliente que devemos conectar via VPN à rede deles para trocar arquivos via FTP. Usamos o Cisco VPN Client (versão 5.0.01.0600) em nossas estações de trabalho locais, que estão atrás do firewall e sujeitas ao IPS.
O cliente VPN obtém êxito na conexão com o site remoto. No entanto, quando iniciamos a transferência de arquivos por FTP, podemos fazer o upload de apenas 150K a 200K de dados, então tudo pára. Um minuto depois, a sessão VPN é descartada.
Acho que isolei isso para um problema de IPS desativando temporariamente a Política de Serviço no ASA para o IPS com o seguinte comando:
lista de acesso IPS linha 1 estendida autorização ip 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 inativa
Depois que este comando foi emitido, eu estabeleci a VPN para o site remoto e obtive êxito na transferência do arquivo inteiro.
Enquanto ainda conectado à sessão VPN e FTP eu emiti o comando para habilitar o IPS:
lista de acesso IPS linha 1 estendida autorização ip 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
A transferência de arquivos foi tentada novamente e foi novamente bem-sucedida, por isso fechei a sessão de FTP e reabri-a, mantendo a mesma sessão de VPN aberta. Esta transferência de arquivos também foi bem sucedida. Isso me disse que nada com os programas de FTP estava sendo filtrado ou causando o problema. Além disso, usamos o FTP para trocar arquivos com muitos sites todos os dias sem problemas.
Em seguida, desconectei a sessão VPN original, que foi estabelecida quando a lista de acesso estava inativa, e reconectei a sessão VPN, agora com a lista de acesso ativa. Depois de iniciar a transferência por FTP, o arquivo parou após 150K.
Para mim, parece que o IPS está bloqueando ou, de alguma forma, interferindo na configuração inicial da VPN para o site remoto.
Isso só começou a acontecer na semana passada depois que as últimas atualizações de assinaturas IPS foram aplicadas (sig version 407.0). Nossa versão anterior do sig tinha 95 dias, porque o sistema não estava sendo atualizado automaticamente.
Alguma ideia sobre o que poderia estar causando esse problema?