asa modalità switchport
Inviato: mer 03 giu , 2009 3:46 pm
Salve a tutti,
avete mai sentito parlare di questa modalità per l'asa? Un asa che serve solo per una vpn non ha nat firewall o acl configurate, dall'outside viene passato tutto sulla inside così com'è. (parole del tennico che lo ha configurato)
La cosa sarebbe così, ci sta un router alice businness(192.168.1.0/24) che va a finire sull'asa(outside->192.168.1.0/24 e inside->10.169.47.65/29), dato che sulla lan la rete è 192.168.110.0/24 la inside dell'asa viene fatta passare attraverso un ip500 che prende ciò che arriva sulla rete 10.169.47.65 è lo rigira alla rete 192.168.110.0/24....lo so è complicato e mi pare una grandissima cazz... ma sull' asa non posso mettere mano e quindi o faccio così o me la piglio in quel posto. Io ora vorrei raggiungere il server da fuori tramite https e tramite pptp vpn(sbs 2008) ma non riesco a collegarmi in nessun modo da fuori(e ti credo direte voi)
Purtroppo il server usa sbs 2008 che supporta solo una scheda di rete e quindi non posso aggiungere due schede di rete e il cliente usa la linea telefonica voip che telecom gli fornisce con il router alice e non posso cambiarglielo con un router che magari mi permette di creare delle route statiche o mi da qualche funzione in più.
avete mai sentito parlare di questa modalità per l'asa? Un asa che serve solo per una vpn non ha nat firewall o acl configurate, dall'outside viene passato tutto sulla inside così com'è. (parole del tennico che lo ha configurato)
La cosa sarebbe così, ci sta un router alice businness(192.168.1.0/24) che va a finire sull'asa(outside->192.168.1.0/24 e inside->10.169.47.65/29), dato che sulla lan la rete è 192.168.110.0/24 la inside dell'asa viene fatta passare attraverso un ip500 che prende ciò che arriva sulla rete 10.169.47.65 è lo rigira alla rete 192.168.110.0/24....lo so è complicato e mi pare una grandissima cazz... ma sull' asa non posso mettere mano e quindi o faccio così o me la piglio in quel posto. Io ora vorrei raggiungere il server da fuori tramite https e tramite pptp vpn(sbs 2008) ma non riesco a collegarmi in nessun modo da fuori(e ti credo direte voi)
Purtroppo il server usa sbs 2008 che supporta solo una scheda di rete e quindi non posso aggiungere due schede di rete e il cliente usa la linea telefonica voip che telecom gli fornisce con il router alice e non posso cambiarglielo con un router che magari mi permette di creare delle route statiche o mi da qualche funzione in più.