Сообщения без ответов | Активные темы Текущее время: 19 апр 2024, 17:13



Ответить на тему  [ Сообщений: 9 ] 
Связь филиалов ASA+ASA+ Router? 
Автор Сообщение

Зарегистрирован: 22 сен 2016, 08:30
Сообщения: 7
Добрый день, коллеги.
Прошу подсказать.
Есть 2 филиала, в каждом по 2 провайдера. Провайдеры входят в ASA 5505.
Филиалы соединены VPN, поднимающимся на ASAх.
Из этого вытекают проблемы - не работает динамическая маршрутизация между филиалами и сейчас работает только 1 канал, второй все время выключен.
Думаю добавить в схему роутеры.
План такой - провайдеры входят в роутеры. Аса видит инет только через них. Аса поднимает IPSEC, а роутер туда запускает GRE и уже внутрь можно будет динамическую маршрутизацию?
Плюс Аса не будет участвовать в переключении каналов.
Насколько работоспособна схема?


26 дек 2017, 11:11
Профиль

Зарегистрирован: 25 дек 2017, 11:02
Сообщения: 9
поднимать тунели на роутерах, а в инет выпускать через асу? между роутером и асой вроде оспф можно поднять


26 дек 2017, 13:20
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 671
Вам динамическую маршрутизацию между офисами или что бы второй канал не простаивал? :)
Шо то не понятно.


26 дек 2017, 13:24
Профиль

Зарегистрирован: 22 сен 2016, 08:30
Сообщения: 7
AlexSashkaff писал(а):
Вам динамическую маршрутизацию между офисами или что бы второй канал не простаивал? :)

Вообще - хватит динамики.
Был опыт работы в конторе, там инет заходил на роутер, с роутера же поднимался тунель до филиала, а аса внутри пускала ipsec.
Вот там отлично работал EIGRP и не было граблей с натом.

skorost_i_uskorenie писал(а):
поднимать тунели на роутерах, а в инет выпускать через асу? между роутером и асой вроде оспф можно поднять

Какие роутеры можно сейчас купить, чтобы по производительности были уровня ASA 5505? Т.е чтобы экономные директора выдали денег.


26 дек 2017, 15:35
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 498
Цитата:
Аса поднимает IPSEC, а роутер туда запускает GRE
Плюс Аса не будет участвовать в переключении каналов.

Это как???Упал пров, упал туннель


26 дек 2017, 16:15
Профиль

Зарегистрирован: 22 сен 2016, 08:30
Сообщения: 7
Demm писал(а):
Это как???Упал пров, упал туннель

вот знал бы как, я бы не спрашивал :-)
предположительно - аса вообще не знает о том, как ходит в инет, у неё есть только маршрут по-умолчанию на роутер.
вот с шифрованием и тунелированием мне непонятно.


26 дек 2017, 16:41
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 1834
Опишу примерно как у меня:

1) инет приходит на ASA
2) маршруты на филиалы смотрят на роутер (банально 10/8 )
3) с роутера один статик маршрут филиала на асу (10.х.у/24)
3) туннели строятся между роутерами (VTI, GRE+IPSec, DMVPN)
4) динамика работает только на роутерах


26 дек 2017, 19:21
Профиль

Зарегистрирован: 25 дек 2017, 11:02
Сообщения: 9
1 провайдер на роутер для dmvpn, ipsec, gre
2 провайдер на асу для инета + site 2 site vpn между асами
везде ospf area 0
роутеры 881, 1941. если что, бэндвич на тонелях поставить


27 дек 2017, 05:04
Профиль

Зарегистрирован: 22 сен 2016, 08:30
Сообщения: 7
skorost_i_uskorenie писал(а):
1 провайдер на роутер для dmvpn, ipsec, gre
2 провайдер на асу для инета + site 2 site vpn между асами
везде ospf area 0
роутеры 881, 1941. если что, бэндвич на тонелях поставить

881 или 1941 вообще в продаже новые бывают?


27 дек 2017, 09:48
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 9 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 57


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB