vpn tra asa5510 e asa5505 dualisp

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
badons73
n00b
Messaggi: 24
Iscritto il: gio 03 mag , 2007 1:56 pm

Ho un asa5510(sede) e un asa5505 dualisp(filiale che ha 2 provider adsl)

Ho creato una vpn tra sede e filiale.Il mio problema e' che quando cade una linea sulla filiale il 5510 o il 5505 non fa salire l'altra...ma devo andare sul 5510 e modificare nel EDIT IPSEC RULE la voce connection type in answer mode o bidirectional.Non riesco a capire come impostare le vpn su entrambi i cisco per gestire in modo automatico la caduta di linea della filiale...c'e' qualche parametro particolare da modificare...ripeto le vpn funzionano senza problemi ma devo intervenire manualmente quando cade una nella filiale.

Grazier per un futuro aiuto!
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Ma sul 5510 hai impostato l'ìp remoto della vpn secondario?
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
badons73
n00b
Messaggi: 24
Iscritto il: gio 03 mag , 2007 1:56 pm

Si infatti se provo singolarmente le vpn salgono grazie
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Facci vedere la config del 5510
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
badons73
n00b
Messaggi: 24
Iscritto il: gio 03 mag , 2007 1:56 pm

purtroppo contiene dati sensisbili non posso postare la config..dovrei cancellare troppi ip pubblici e servizi....grazie comunque per l'aiuto.
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Dovrebbe essere una cosa di questo tipo:

Codice: Seleziona tutto

crypto map inside_map 3 set peer 1.1.1.1 2.2.2.2
1.1.1.1 IP remoto linea primaria
2.2.2.2 IP remoto linea secondaria

Oltre a quello credo che serve la regola per la pre-shard key
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
badons73
n00b
Messaggi: 24
Iscritto il: gio 03 mag , 2007 1:56 pm

ok faccio due test.Grazie!
badons73
n00b
Messaggi: 24
Iscritto il: gio 03 mag , 2007 1:56 pm

Ho trovato...e' un baco della 7.2.2 si risolve installando la versione 8 che funziona veramente bene.Grazie
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Forse lo risolvi anche con la 7.2.3
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi