Pregunta:
ASA que no reorienta el tráfico a WSA después del reinicio del proxy o de la interrupción temporal de la comunicación entre WSA y el ASA
Entorno:
- Dispositivo de seguridad de la red de Cisco (WSA)
- Versiones de ASA debajo de 7.2(4.35)
- WCCP
El ASA antes de la versión 7.2(4.35) es afectado por el defecto CSCsy82260 de Cisco. Este bug hace el ASA parar el reorientar del tráfico después de que el proxy WSA tenga un reinicio.
Esto se resuelve en las versiones de OS ASA 7.2(4.35), 8.0(4.34), 8.1(2.25), y 8.2(1.10)
Note:
Si actualizar el ASA no es posible, después una solución alternativa inmediata es quitar los comandos interface WCCP del ASA y reaplicarlos.
Comando de quitar la configuración de la interfaz WCCP: ningún <service-ID> de la interfaz del wccp <interface name> reorienta adentro
Comando re-de agregar la configuración de la interfaz WCCP: el <service-ID> de la interfaz del wccp <interface name> reorienta adentro