URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1043
[ Назад ]

Исходное сообщение
"Два WAN IP из одной подсети на Cisco ASA 5515-X"

Отправлено Zill , 29-Окт-13 18:40 
Подскажите как настроить второй внешний ИП адрес, сейсас настроен один ИП, через него интернет и почта. Хочется прикрутить второй ИП, адрес из этой же подсети, задача убрать в ДМЗ почтовый шлюз и повесить на него этот адрес. Поиск мало чего прояснил, нашел одну статейку, настроил по ней, но без эффекта. У кого-нибудь есть такая конфигурация, выложите пожалуйста часть конфига. ИОС 9-й.
Спасибо

Содержание

Сообщения в этом обсуждении
"Два WAN IP из одной подсети на Cisco ASA 5515-X"
Отправлено crash , 30-Окт-13 06:30 
> Подскажите как настроить второй внешний ИП адрес, сейсас настроен один ИП, через
> него интернет и почта. Хочется прикрутить второй ИП, адрес из этой
> же подсети, задача убрать в ДМЗ почтовый шлюз и повесить на
> него этот адрес. Поиск мало чего прояснил, нашел одну статейку, настроил
> по ней, но без эффекта. У кого-нибудь есть такая конфигурация, выложите
> пожалуйста часть конфига. ИОС 9-й.
> Спасибо

чем не устраивает NAT?


"Два WAN IP из одной подсети на Cisco ASA 5515-X"
Отправлено ShyLion , 30-Окт-13 08:15 
Делаешь отдельный интерфейс dmz, в нем внутренняя адресация. Снаружи нат на него и всех делов.

Если очень хочется внешний адрес на сервер повесить, то нужно из имеющейся внешней адресации выделить блок /30 и тогда без НАТа. Только 3 адреса впустую пропадут.
С роутингом мутить не надо ничего, оно все в пределах одного устройства.


"Два WAN IP из одной подсети на Cisco ASA 5515-X"
Отправлено Zill , 30-Окт-13 14:07 
вот сделал все по мануалу от циски, не работает.
а не может влиять то, что перед асой стоит простой хаб, в него шнурок от провайдера, от этого же хаба другой шнурок в асу?

"Два WAN IP из одной подсети на Cisco ASA 5515-X"
Отправлено Zill , 30-Окт-13 14:44 
а вот порт http прокинуть удалось, значит не все еще потеряно.
подскажите, теперь, чайнику, как это работает, ведь адрес нигде не прописан - а он есть?

"Два WAN IP из одной подсети на Cisco ASA 5515-X"
Отправлено crash , 31-Окт-13 06:58 
> а вот порт http прокинуть удалось, значит не все еще потеряно.
> подскажите, теперь, чайнику, как это работает, ведь адрес нигде не прописан -
> а он есть?

ну как нигде не прописан. Вы же его на ASA в NAT прописали, вот он и используется


"Два WAN IP из одной подсети на Cisco ASA 5515-X"
Отправлено elk_killa , 31-Окт-13 07:18 
> а вот порт http прокинуть удалось, значит не все еще потеряно.
> подскажите, теперь, чайнику, как это работает, ведь адрес нигде не прописан -
> а он есть?

это нормальное поведение, если натите снаружи "2й адрес и той же подсети" внутрь, фаерволл/маршрутизатор отвечает наружу на arp-запросы к этому адресу