>> Всем привет.
>> Есть Cisco ASA 5520. Выделает ДМЗ и локалку. К outside подключен провайдер.
>> Юзера ходят в инет через Squid, который расположен в локалке. Недавно обратились
>> с запросом что не открывается сайт adobe.com
>> С прокси не пингуется. Перенес проксю в ДМЗ и пинг появился. Возвращаю
>> обратно в локалку - тишина. Что может быть, не подскажите ?
>> Исходящий траффик не блокируется, входящий - открыты established соединения.
> Ну дык show route на асе и netstat -rn на проксе проанализируйте
> и сами все поймете.Ну и не забываем про то, что трафик направленный в зону с более высоким приоритетом на асе по умолчанию дропается.
Так же вам в помощь такие средства диагностики на асе как packet-tracer и capture, на юниксе tcpdump.