URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22633
[ Назад ]

Исходное сообщение
"Проблемы маршрутизации на два интерфейса без трансляции."

Отправлено dxnet , 17-Май-11 12:43 
Здравствуйте.
Скажите пожалуйста такое возможно или нет. Я пока нигде не нашел.

Есть два провайдера, на входе от каждого стоит Сisco ASA, обе они воткнуты в маршрутизатор, за ним сервер с сервисами, которые должны быть доступны снаружи. Как понимаете, трансляция происходит во внутреннию сеть на асах.
Обращение к серверу может быть либо через первого провайдера, либо через второго.
Как заставить маршрутизатор, обратные пакеты отправлять на ту асу, с которой пакеты пришли, а не на шлюз по умолчанию.
Это вообще возможно? Что можно сделать еще.
Я конечно знаю, что можно сделать на ASA специальный нат, чтобы на маршрутизатор пакеты приходили с источником от определнной asa и тогда сделать маршрутизацию. Но этот вариант не очень подходит.


Содержание

Сообщения в этом обсуждении
"Проблемы маршрутизации на два интерфейса без трансляции."
Отправлено Pve1 , 17-Май-11 12:55 
Вот здесь предложен метод. Но с ограничениями и опять таки натом.
http://www.anticisco.ru/pubs/DualISPRouter.pdf

Других методов как понимаю нет.
Ваш вариант со скрытием асой внешнего адреса - лучше.


"Проблемы маршрутизации на два интерфейса без трансляции."
Отправлено dxnet , 19-Май-11 19:47 
> Вот здесь предложен метод. Но с ограничениями и опять таки натом.
> http://www.anticisco.ru/pubs/DualISPRouter.pdf
> Других методов как понимаю нет.
> Ваш вариант со скрытием асой внешнего адреса - лучше.

Спасибо!