Anticisco
http://anticisco.ru/forum/

ASA anyconnect vpn резервирование
http://anticisco.ru/forum/viewtopic.php?f=2&t=10371
Страница 1 из 1

Автор:  RazoR [ 10 май 2018, 17:03 ]
Заголовок сообщения:  ASA anyconnect vpn резервирование

Здравствуйте коллеги.
Подскажите , есть ли возможность на Cisco asa реализовать резервирование vpn подключения пользователей?
Например есть asa , есть 2 провайдера в ней, в anyconnect client пользователь пишет ip адрес или dns имя например первого провайдера.
Как можно реализовать автоматическое переключение на второго провайдера и возврат назад? Как в ovpn например просто перечислив несколько адресов.
Казалось бы простая задача, но ничего конкретного найти не могу, раньше не сталкивался.
Спасибо.

Автор:  AlexSashkaff [ 10 май 2018, 17:28 ]
Заголовок сообщения:  Re: ASA anyconnect vpn резервирование

ну как бы в самом профиле пользователя, можно указать несколько адресов подключения.
Похожие темы уже здесь проскакивали.

Автор:  RazoR [ 10 май 2018, 17:38 ]
Заголовок сообщения:  Re: ASA anyconnect vpn резервирование

Т.е в самом клиенте можно в поле connect to указывать несколько адресов и при недоступности первого будет использован второй?
Если это так, то проблем нет.

Автор:  AlexSashkaff [ 11 май 2018, 08:09 ]
Заголовок сообщения:  Re: ASA anyconnect vpn резервирование

Да, в профиле можно написать несколько адресов.
Автоматом переходить не будет.
Если адрес не доступен, выдаст сообщение. Вручную выбираем второй адрес.
Листинг работающего профиля: Основной бежит на Асу (первый провайдер), второй идет на Роутер (Второй провайдер)
Код:
<?xml version="1.0" encoding="UTF-8"?>
<AnyConnectProfile xmlns="http://schemas.xmlsoap.org/encoding/">
  <ServerList>
      <HostEntry>
         <HostName>VPN </HostName>
         <HostAddress>webvpn.blablabla.com.ua</HostAddress>
      </HostEntry>
      <HostEntry>
         <HostName>VPN Reserv</HostName>
         <HostAddress>vpn2.blablabla.com.ua</HostAddress>
      </HostEntry>
   </ServerList>
</AnyConnectProfile>


Автор:  nagernuke [ 11 май 2018, 11:25 ]
Заголовок сообщения:  Re: ASA anyconnect vpn резервирование

AlexSashkaff писал(а):
Да, в профиле можно написать несколько адресов.
Автоматом переходить не будет.
Если адрес не доступен, выдаст сообщение. Вручную выбираем второй адрес.
Листинг работающего профиля: Основной бежит на Асу (первый провайдер), второй идет на Роутер (Второй провайдер)

Автоматом будет переходить, если написать вот так:
Код:
   <ServerList>
      <HostEntry>
         <HostAddress>x.x.x.x</HostAddress>
         <BackupServerList>
            <HostAddress>y.y.y.y</HostAddress>
            <HostAddress>z.z.z.z</HostAddress>
         </BackupServerList>
      </HostEntry>
   </ServerList>

Страница 1 из 1 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/