Buongiorno a tutti,
ho la necessità di creare una linea isdn di backup per questa situazione:
ho 1 casa madre all'estero, 1 sede principale in Italia, N filiali in giro per l'Italia.
Nella sede principale attualmente ho:
1 router su una linea dedicata che va alla casa madre
1 router che va verso internet che ha all'interno attaccati 1 ISA server (default gw firewall+proxy che usano gli utenti per andare su internet) + 1 PIX usato esclusivamente per VPN.
Nelle filiali ho solo un router + PIX per accesso a internet + VPN verso sede principale.
Ora io ho problemi di stabilità del collegamento a internet su diverse filiali per cui volevo fornire un collegamento di backup isdn.
Ho già provato a mantenere la stessa struttura mettendo un router che si collegasse a internet ma in termini di prestazioni l'accesso a internet via isdn in qualche modo rende la VPN non sfruttabile.
Pertanto volevo fare un collegamento isdn direttamente tra la filiale e la sede principale. Ho provato e a 128kb/s, senza a questo punto bisogno di fare la VPN, va a una velocità discreta.
Il mio problema però si pone in termini di routing. Secondo voi è possibile istruire il PIX (che è il gateway per le reti delle filiali) che se ha giù la VPN deve fare passare tutto dal router isdn?
Grazie per l'attenzione
Roberto
backup isdn
Moderatore: Federico.Lagni
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Io il routing lo farei gestire ad un router non ad un pix...
Sulla versione 7.2 dei pix\asa puoi configurare l'object tracking.
Sulla versione 7.2 dei pix\asa puoi configurare l'object tracking.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- Cisco power user
- Messaggi: 120
- Iscritto il: mer 19 ott , 2005 3:06 pm
Innanzitutto grazie per la risposta,
Cos'è l'object tracking?
Quindi tu dici che se io imposto sul mio default gateway (l'isa server) che per la rete di una filiale remota ci sono 2 gateway con priorità diversa basta?
Cos'è l'object tracking?
Quindi tu dici che se io imposto sul mio default gateway (l'isa server) che per la rete di una filiale remota ci sono 2 gateway con priorità diversa basta?
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....