Cisco ASA 5505

Tutto quello che ha a che fare con le infrastrutture (non le configurazioni)

Moderatore: Federico.Lagni

Rispondi
pecottina
n00b
Messaggi: 14
Iscritto il: mer 31 ago , 2005 9:52 am

Ho un quesito da porre in merito alla configurazione di un asa 5505.
Devo connettere un cisco asa come accesso VPN. Premetto che ho una connessione Adsl con ip pubblico unico.
Come faccio a configurare il cisco 5505 non avendo un altro ip pubblico a disposizione da assegnare all' interfaccia del firewall?
Grazie a tutti
Avatar utente
Raistlin
Network Emperor
Messaggi: 294
Iscritto il: mer 02 apr , 2008 7:23 pm
Località: Brno
Contatta:

pecottina ha scritto: Devo connettere un cisco asa come accesso VPN.i
hai SOLO questo o hai moduli vpn sfruttati da un altro router/pix?

Come faccio a configurare il cisco 5505 non avendo un altro ip pubblico a disposizione da assegnare all' interfaccia del firewall?i
scusa non ho capito, se cortesemente puoi esplicarti meglio mmm?

a) la topologia non è cosi?:

INTERNET-------ASA-----ROUTER----LAN ?

B) Se cosi è puoi farti furbo usando il NAT (modo facile e indolore) O alle brutte redistribuendo la statica tra asa e protocollo di routing della lan e viceversa (se devi, sennò solo in senso unidriezionale...onestamente non so cosa ci devi fare).

C) se non fosse cosi, cortesemente puoi fare una topologia come ho fatto nel punto a)?

Grezie.
CCNA® Certified 640-802

CCDA® Certified 640-863

http://www.youtube.com/watch?v=aPtr43KHBGk
pecottina
n00b
Messaggi: 14
Iscritto il: mer 31 ago , 2005 9:52 am

grazie per la risposta....
allora, la tipologia sarebbe questa:


internet---->router------------------> asa ------------ ------>lan interna
Avatar utente
Raistlin
Network Emperor
Messaggi: 294
Iscritto il: mer 02 apr , 2008 7:23 pm
Località: Brno
Contatta:

pecottina ha scritto:grazie per la risposta....
allora, la tipologia sarebbe questa:


internet---->router------------------> asa ------------ ------>lan interna

dovrebbe essere come ho detto io allora.

Onestamente come funzionino gli asa non lo so in quanto non ho fatto nulla di security, però dovrebbe andare quella mia (fammi sapere).
CCNA® Certified 640-802

CCDA® Certified 640-863

http://www.youtube.com/watch?v=aPtr43KHBGk
netdevel
Cisco power user
Messaggi: 96
Iscritto il: sab 24 giu , 2006 7:36 am

pecottina ha scritto:grazie per la risposta....
allora, la tipologia sarebbe questa:


internet---->router------------------> asa ------------ ------>lan interna
in questo caso devi configurare sul router un full nat dell'ip pubblico verso l'ip dell'interfaccia esterna dell'asa.
Rispondi