Pagina 1 di 1

PIX515E e due Outside

Inviato: ven 11 gen , 2008 2:03 pm
da luca.prina
Ciao a tutti.
Una domanda piu che altro ... "teorica" ...
ho un PIX515E 7.2(1) a cui devo collegare necessariamente 2 outside; mi spiego meglio.. ho un adsl "primaria" attestata sulla outside e tramite una VLAN differente ho attestato una seconda outside con un'altra adsl di un cliente..
il cliente ha necessita di accedere ad un host in lan (telnet).
Io ho configurato due static route con metrica diversa... ma la cosa mi piace poco.
Il cliente non ci sente ad utilizzare la linea "principale" per ragioni di velocita ed occupazione.
Avete un suggerimento su come impostare in modo pulito l'infrastruttura?
oppure ciò che ho fatto è l'unica soluzione possibile.. ?
Grazie e saluti a tutti
Luca

Re: PIX515E e due Outside

Inviato: ven 11 gen , 2008 3:32 pm
da matto

Re: PIX515E e due Outside

Inviato: ven 11 gen , 2008 5:20 pm
da luca.prina
matto ha scritto:Guarda un pò qui

http://www.cisco.com/en/US/products/hw/ ... 880b.shtml

Ciao
Ciao,
ti ringrazio inanzitutto per la risposta...
il documento però parla di due linee una principale e una di backup che viene attivata in caso di problemi sulla linea principale.
Quello che vorrei ottenere io è la configurazione migliore per due linee contemporaneamente attive... in particolare: devo per forza configurare la seconda linea con metrica più alta?
Grazie, un saluto a tutti
Luca

Re: PIX515E e due Outside

Inviato: lun 14 gen , 2008 11:46 am
da luca.prina
luca.prina ha scritto:
matto ha scritto:Guarda un pò qui

http://www.cisco.com/en/US/products/hw/ ... 880b.shtml

Ciao
Ciao,
ti ringrazio inanzitutto per la risposta...
il documento però parla di due linee una principale e una di backup che viene attivata in caso di problemi sulla linea principale.
Quello che vorrei ottenere io è la configurazione migliore per due linee contemporaneamente attive... in particolare: devo per forza configurare la seconda linea con metrica più alta?
Grazie, un saluto a tutti
Luca
Ciao a tutti...
ho piu o meno risolto:
* sulla linea secondaria ho specificato gli ip pubblici del cliente
* sulla linea primaria ho lasciato la route a 0.0.0.0

route outside 0.0.0.0 0.0.0.0 GATEWAY1 1
route outside2 IPCLIENTE 255.255.255.255 GATEWAY2 1

mi sembra un po più pulito... che ne dite?
grazie a tutti.. saluti
Luca