В качестве основного маршрутизатора установлена ASA5505 к ней подключены два провайдера через sla настроил резервирование канала и все работает нормально, но хотелось бы еще через резервный канал по ssh и по vpn cisco клиентом подключатся, а также хотелось бы узнать у гуру можно ли через резервный канал мапинг портов использовать?
>В качестве основного маршрутизатора установлена ASA5505 к ней подключены два провайдера через
>sla настроил резервирование канала и все работает нормально, но хотелось бы
>еще через резервный канал по ssh и по vpn cisco клиентом
>подключатся, а также хотелось бы узнать у гуру можно ли через
>резервный канал мапинг портов использовать?PBR Вам в помощь.
да, возможно
>>В качестве основного маршрутизатора установлена ASA5505 к ней подключены два провайдера через
>>sla настроил резервирование канала и все работает нормально, но хотелось бы
>>еще через резервный канал по ssh и по vpn cisco клиентом
>>подключатся, а также хотелось бы узнать у гуру можно ли через
>>резервный канал мапинг портов использовать?
>
>PBR Вам в помощь.
>да, возможноУважаемый, почитали бы, прежде чем советовать...
PBR на ASA5500 не работает.
Это вам не роутер.С VPN клиентами как я понимаю проблем нет - просто нужно их разрешить на втором порту... и в настройках клиентов написать резервный сервер.
под маппингом портов вы что подразумеваете?
>Уважаемый, почитали бы, прежде чем советовать...
>PBR на ASA5500 не работает.
>Это вам не роутер.Опс, не обратил внимания на ASA...
>[оверквотинг удален]
>
>Уважаемый, почитали бы, прежде чем советовать...
>PBR на ASA5500 не работает.
>Это вам не роутер.
>
>С VPN клиентами как я понимаю проблем нет - просто нужно их
>разрешить на втором порту... и в настройках клиентов написать резервный
>сервер.
>
>под маппингом портов вы что подразумеваете?При настройке удаленного доступа указывал второй порт и не помогло, дебаг лог ни чего не пишет когда пытаюсь клиентом подключится, при этом на первом все работает без проблем.
Под мапингом понимаю проброс портов с внешнего интерфейса на сервера внутри организации, к примеру хочу к корп порталу через второго провайдера подключатся та как у него скорость выше и опять же через основной канал все работает при указании второго не работает.
>[оверквотинг удален]
>>под маппингом портов вы что подразумеваете?
>
>При настройке удаленного доступа указывал второй порт и не помогло, дебаг лог
>ни чего не пишет когда пытаюсь клиентом подключится, при этом на
>первом все работает без проблем.
>
>Под мапингом понимаю проброс портов с внешнего интерфейса на сервера внутри организации,
>к примеру хочу к корп порталу через второго провайдера подключатся та
>как у него скорость выше и опять же через основной канал
>все работает при указании второго не работает.Обычно это публикацией называют...
Я правильно понял, что вы пытаетесь опубликовать на обоих внешних интерфейсах разных провайдеров?
Сам не пробовал, но подозреваю с вероятностью 95%, что на ASA работать это не будет...
Т.к. маршрут по умолчанию один, и ответный пакет сервера всегда будет натиться через интервейс, на который он роутится.