backup isdn

Tutto quello che ha a che fare con le infrastrutture (non le configurazioni)

Moderatore: Federico.Lagni

Rispondi
rrroberto
Cisco power user
Messaggi: 120
Iscritto il: mer 19 ott , 2005 3:06 pm

Buongiorno a tutti,
ho la necessità di creare una linea isdn di backup per questa situazione:
ho 1 casa madre all'estero, 1 sede principale in Italia, N filiali in giro per l'Italia.

Nella sede principale attualmente ho:
1 router su una linea dedicata che va alla casa madre
1 router che va verso internet che ha all'interno attaccati 1 ISA server (default gw firewall+proxy che usano gli utenti per andare su internet) + 1 PIX usato esclusivamente per VPN.

Nelle filiali ho solo un router + PIX per accesso a internet + VPN verso sede principale.

Ora io ho problemi di stabilità del collegamento a internet su diverse filiali per cui volevo fornire un collegamento di backup isdn.
Ho già provato a mantenere la stessa struttura mettendo un router che si collegasse a internet ma in termini di prestazioni l'accesso a internet via isdn in qualche modo rende la VPN non sfruttabile.

Pertanto volevo fare un collegamento isdn direttamente tra la filiale e la sede principale. Ho provato e a 128kb/s, senza a questo punto bisogno di fare la VPN, va a una velocità discreta.

Il mio problema però si pone in termini di routing. Secondo voi è possibile istruire il PIX (che è il gateway per le reti delle filiali) che se ha giù la VPN deve fare passare tutto dal router isdn?

Grazie per l'attenzione
Roberto
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Io il routing lo farei gestire ad un router non ad un pix...
Sulla versione 7.2 dei pix\asa puoi configurare l'object tracking.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
rrroberto
Cisco power user
Messaggi: 120
Iscritto il: mer 19 ott , 2005 3:06 pm

Innanzitutto grazie per la risposta,
Cos'è l'object tracking?

Quindi tu dici che se io imposto sul mio default gateway (l'isa server) che per la rete di una filiale remota ci sono 2 gateway con priorità diversa basta?
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi