URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 20955
[ Назад ]

Исходное сообщение
"ASA 5505 и два провайдера"

Отправлено Alex , 28-Апр-10 17:59 
В качестве основного маршрутизатора установлена ASA5505 к ней подключены два провайдера через sla настроил резервирование канала и все работает нормально, но хотелось бы еще через резервный канал по ssh и по vpn cisco клиентом подключатся, а также хотелось бы узнать у гуру можно ли через резервный канал мапинг портов использовать?

Содержание

Сообщения в этом обсуждении
"ASA 5505 и два провайдера"
Отправлено shadow_alone , 29-Апр-10 01:52 
>В качестве основного маршрутизатора установлена ASA5505 к ней подключены два провайдера через
>sla настроил резервирование канала и все работает нормально, но хотелось бы
>еще через резервный канал по ssh и по vpn cisco клиентом
>подключатся, а также хотелось бы узнать у гуру можно ли через
>резервный канал мапинг портов использовать?

PBR Вам в помощь.
да, возможно


"ASA 5505 и два провайдера"
Отправлено Pve1 , 29-Апр-10 14:26 
>>В качестве основного маршрутизатора установлена ASA5505 к ней подключены два провайдера через
>>sla настроил резервирование канала и все работает нормально, но хотелось бы
>>еще через резервный канал по ssh и по vpn cisco клиентом
>>подключатся, а также хотелось бы узнать у гуру можно ли через
>>резервный канал мапинг портов использовать?
>
>PBR Вам в помощь.
>да, возможно

Уважаемый, почитали бы, прежде чем советовать...
PBR на ASA5500 не работает.
Это вам не роутер.

С VPN клиентами как я понимаю проблем нет - просто нужно их разрешить на втором порту...  и в настройках клиентов написать резервный сервер.

под маппингом портов вы что подразумеваете?


"ASA 5505 и два провайдера"
Отправлено shadow_alone , 29-Апр-10 14:37 

>Уважаемый, почитали бы, прежде чем советовать...
>PBR на ASA5500 не работает.
>Это вам не роутер.

Опс, не обратил внимания на ASA...


"ASA 5505 и два провайдера"
Отправлено Alex , 29-Апр-10 15:22 
>[оверквотинг удален]
>
>Уважаемый, почитали бы, прежде чем советовать...
>PBR на ASA5500 не работает.
>Это вам не роутер.
>
>С VPN клиентами как я понимаю проблем нет - просто нужно их
>разрешить на втором порту...  и в настройках клиентов написать резервный
>сервер.
>
>под маппингом портов вы что подразумеваете?

При настройке удаленного доступа указывал второй порт и не помогло, дебаг лог ни чего не пишет когда пытаюсь клиентом подключится, при этом на первом все работает без проблем.

Под мапингом понимаю проброс портов с внешнего интерфейса на сервера внутри организации, к примеру хочу к корп порталу через второго провайдера подключатся та как у него скорость выше и опять же через основной канал все работает при указании второго не работает.


"ASA 5505 и два провайдера"
Отправлено Pve1 , 01-Май-10 14:42 
>[оверквотинг удален]
>>под маппингом портов вы что подразумеваете?
>
>При настройке удаленного доступа указывал второй порт и не помогло, дебаг лог
>ни чего не пишет когда пытаюсь клиентом подключится, при этом на
>первом все работает без проблем.
>
>Под мапингом понимаю проброс портов с внешнего интерфейса на сервера внутри организации,
>к примеру хочу к корп порталу через второго провайдера подключатся та
>как у него скорость выше и опять же через основной канал
>все работает при указании второго не работает.

Обычно это публикацией называют...
Я правильно понял, что вы пытаетесь опубликовать на обоих внешних интерфейсах разных провайдеров?  
Сам не пробовал, но подозреваю с вероятностью 95%, что на ASA работать это не будет...
Т.к. маршрут по умолчанию один, и ответный пакет сервера всегда будет натиться через интервейс, на который он роутится.