Firewall e 3 router SHDSL
Inviato: mar 21 giu , 2011 8:07 pm
la rete che sto gestendo ultimamente è basata purtroppo quasi solo sugli asa .
una sede remota è connessa ad internet con 3 router 1921 cisco ognuno dei quali è attestato su una SHDSL diversa.
Dietro questi router c'e un firewall ASA5505.
lo schema di rete approsimativo è cosi:
----lan---ASA5520--------3router-------ASA5505---lan
come posso fare un effettivo load balancing sulle line SHDSL per bilanciare il traffico internet e il traffico VPN verso la sede centrale ?
pensavo a 3 tunnel VPN IPSEC-GRE-OSPF sopra per gestire il traffico VPN verso la sede centrale attestate tra l'asa della sede centrale e i router della sede periferica.
Sul 5505 userei il NAT0 per il traffico vpn, ed il NAT1 per il traffico internet e poi 3 deafult route sulla interfaccia outside .
CHE ne pensate ?
io è la prima volta che affronto il problema e ai miei occhi mi pare la soluzione piu semplice, qualsiasi consiglio è ben accetto.
Un Saluto a tutti
Kobaiachi.
una sede remota è connessa ad internet con 3 router 1921 cisco ognuno dei quali è attestato su una SHDSL diversa.
Dietro questi router c'e un firewall ASA5505.
lo schema di rete approsimativo è cosi:
----lan---ASA5520--------3router-------ASA5505---lan
come posso fare un effettivo load balancing sulle line SHDSL per bilanciare il traffico internet e il traffico VPN verso la sede centrale ?
pensavo a 3 tunnel VPN IPSEC-GRE-OSPF sopra per gestire il traffico VPN verso la sede centrale attestate tra l'asa della sede centrale e i router della sede periferica.
Sul 5505 userei il NAT0 per il traffico vpn, ed il NAT1 per il traffico internet e poi 3 deafult route sulla interfaccia outside .
CHE ne pensate ?
io è la prima volta che affronto il problema e ai miei occhi mi pare la soluzione piu semplice, qualsiasi consiglio è ben accetto.
Un Saluto a tutti
Kobaiachi.