The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"ASA 5505 основной маршрут через site-2-site tunnel"
Отправлено Egenius, 23-Июн-17 11:16 
>> Неужели нет никого, кто сталкивался бы с подобной задачей ?
> так если вы не добавляли маршрут по-умолчанию через первый офис, то как
> вы пойдете в инет через него?

Я понимаю что добавить маршрут нужно и я его добавлю, но проблемы начинаются ещё до того как я добавляю маршрут. Ведь на момент настройки второй офис выходит в интернет через своего провайдера и по идее всё должно работать нормально до момента пока не изменён шлюз по-умолчанию.
Что-то не так в настройках аццес листов или NAT, но что именно я не могу понять.

В данный момент решил вопрос тем что добавил следующий маршрут во втором офисе

route 0 0 172.16.0.2 250

Это IP на оптическом линке со стороны главного офиса.

Так же в аццес листах для туннеля оставил только внутренние сети.

access-list l2l_list extended permit ip object-group LOCAL_NET object-group REMOTE_NET

В главном офисе добавил NAT для трафика, идущего с тунельного интерфейса в мир

nat (tunnel,outside) after-auto source dynamic any interface
nat (tunnel,backup) after-auto source dynamic any interface

и разрешил сетям второго офиса выход в интернет.

Таким образом весь внешний трафик идёт по оптическому линку без шифрования, которое в принципе не нужно для внешнего трафика при условии что между офисами есть прямой линк.

Но, вопрос остаётся открытым.
Как реализовать такую же схему, если туннель между офисами поднят не по отдельному линку, а через сети провайдеров ?

В сети есть много мануалов как это сделать в конфигурации для  VPN Client (http://www.cisco.com/c/en/us/support/docs/security/asa-5500-...), но как реализовать подобное для site-2-site VPN информации не нашёл.

[сообщение отредактировано модератором]

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру