Videoconferenze e ASA
Inviato: mar 18 nov , 2008 10:19 pm
Salve,
avrei bisogno di sapere come poter configurare le mie videoconferenze o l'ASA affinchè tutto funzionino. Lo schema della mia rete è questa in allegato. La Videoconferenza A funziona perfettamente, chiama le altre videoconferenze su RTRT e viene chiamata da quelle esterne. Ha come gateway l'ASA e sull'asa esistono sostanzialmente due regole per essa: una nelle access list che dice che le connessioni ip in ingresso verso l'ip pubblico di quella videoconferenza da parte delle macchine rtrt sono concesse e anche il traffico da A verso rtrt su ip è permesso, poi c'è una regola sulle NAT rule che dice che l' ip interno della A è rimappato per RTRT con un indiurizzo pubblico che li ho dato io. Il default gateway della macchina inoltre è l'ASA. La Videoconferenza B invece ha le stesse regole della A ma ha il default gateway che è il router .254. Ora il problema è che questa non va, cioè è raggiungibile da RTRT, può chiamare RTRT ma non riesce a chiamare la Videoconferenza A e questa è la situazione(in realtà le videoconferenze interne sono 6 e non riescono a parlare tra loro, sono tutte situate come la B, l'unica che è nella stessa rete dell'ASA è la A). Perchè non riescono a parlare tra di loro? Cioè perchè la A è l'unica a funzionare? Secondo voi è una questione di acl o di routing? perchè la A riesce a "rientrare" dall'asa verso l'interno e le altre no, nel senso che quando la B chiama la A sembra che non arrivi nessuna chiamata?
Grazie anticipatamente, se mi fate altre domande cercherò di essere più preciso.
Michele
avrei bisogno di sapere come poter configurare le mie videoconferenze o l'ASA affinchè tutto funzionino. Lo schema della mia rete è questa in allegato. La Videoconferenza A funziona perfettamente, chiama le altre videoconferenze su RTRT e viene chiamata da quelle esterne. Ha come gateway l'ASA e sull'asa esistono sostanzialmente due regole per essa: una nelle access list che dice che le connessioni ip in ingresso verso l'ip pubblico di quella videoconferenza da parte delle macchine rtrt sono concesse e anche il traffico da A verso rtrt su ip è permesso, poi c'è una regola sulle NAT rule che dice che l' ip interno della A è rimappato per RTRT con un indiurizzo pubblico che li ho dato io. Il default gateway della macchina inoltre è l'ASA. La Videoconferenza B invece ha le stesse regole della A ma ha il default gateway che è il router .254. Ora il problema è che questa non va, cioè è raggiungibile da RTRT, può chiamare RTRT ma non riesce a chiamare la Videoconferenza A e questa è la situazione(in realtà le videoconferenze interne sono 6 e non riescono a parlare tra loro, sono tutte situate come la B, l'unica che è nella stessa rete dell'ASA è la A). Perchè non riescono a parlare tra di loro? Cioè perchè la A è l'unica a funzionare? Secondo voi è una questione di acl o di routing? perchè la A riesce a "rientrare" dall'asa verso l'interno e le altre no, nel senso che quando la B chiama la A sembra che non arrivi nessuna chiamata?
Grazie anticipatamente, se mi fate altre domande cercherò di essere più preciso.
Michele