asa con due isp

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Avatar utente
the wolf
Cisco enlightened user
Messaggi: 168
Iscritto il: mer 14 nov , 2007 3:39 pm
Località: La Capitale

Ciao a tutti,
avrei la seguente situazione da risolvere, ma non sò se si possa fare, mi spiego:
è possibile configurare un Cisco ASA (probabilmente sarà un 5505) con due ISP connessi, ma attivi entrambi? Ovvero alcuni utenti della inside dovranno uscire con un ISP ed alcuni con l'altro...
Avevo pensato a differenziarli con il nat, ma servirebbero sempre due rotte di default verso l'esterno e non mi pare tanto ragionevole come cosa.
help :P
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Usa due net differenti ed effettua routing su quelle.

Rizio
Si vis pacem para bellum
Avatar utente
the wolf
Cisco enlightened user
Messaggi: 168
Iscritto il: mer 14 nov , 2007 3:39 pm
Località: La Capitale

puoi essere un pò meno sintetico?
non ho ben capito cosa intendi... :D
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Mah, buttata lì senza nessun valore su cui lavorare io gestirei le persone che voglio far navigare sul secondo provider dandogli un indirizzamento IP differente dal resto della rete (certamente congruente ma diverso, es:
-rete normale: 172.16.1.x
-client vip 172.16.2.x

poi fai una regola di routing sull'asa per far uscire quegli ip da quell'isp.

Non è assolutamente elegante nè automatica (se va giù quell'isp i "vip" ti bestemmiano dietro e tu devi intervenire in maniera manuale) ma fà quello che vuoi.
Per altri metodi più fini, sicuramente esistenti, lascio la parola ai guru veri del forum.

Rizio
Si vis pacem para bellum
Avatar utente
the wolf
Cisco enlightened user
Messaggi: 168
Iscritto il: mer 14 nov , 2007 3:39 pm
Località: La Capitale

quindi intendi una route map, che però sull'ASA non si può fare :roll:
si può usare una sola rotta di default per uscire verso internet.
Spero che qualcuno mi contraddica... :D
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

the wolf ha scritto:quindi intendi una route map, che però sull'ASA non si può fare :roll:
si può usare una sola rotta di default per uscire verso internet
No no, io intendevo proprio una rotta statica, purtroppo anche secondo le mie prove le route-map di routing non si riescono a fare sull'asa.

Rizio
Si vis pacem para bellum
Rispondi