URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22322
[ Назад ]

Исходное сообщение
"Роутинг пакетов по входящему интерфейсу"

Отправлено walery , 04-Мрт-11 21:41 
Проблема в следующем: есть Cisco3845, 2 интерфейса смотрят наружу, один внутрь, внутри за роутером стоит ASA, которая осуществляет NAT. Пакеты снаружи могут входить по любому из двух интерфейсов, дальше они идут на ASA - как отправить ответные пакеты в тот же интерфейс, откуда они пришли?
Интерфейсы можно рассматривать как основной и резервный, соответственно маршрутом по-умолчанию указан один интерфейс, основной, но сессия может начаться и с резервного, каким образом ответ можно отправить туда же?
Адрес источника заранее неизвестен, назначением может быть один и тот же адрес, поэтому статически и динамический роутинги, так же как и route-map не получаются.
Подскажите, в каком хотя бы направлении копать, потому что я уже с этим замучался.

Содержание

Сообщения в этом обсуждении
"Роутинг пакетов по входящему интерфейсу"
Отправлено fantom , 05-Мрт-11 10:01 
>[оверквотинг удален]
> - как отправить ответные пакеты в тот же интерфейс, откуда они
> пришли?
>  Интерфейсы можно рассматривать как основной и резервный, соответственно маршрутом по-умолчанию
> указан один интерфейс, основной, но сессия может начаться и с резервного,
> каким образом ответ можно отправить туда же?
>  Адрес источника заранее неизвестен, назначением может быть один и тот же
> адрес, поэтому статически и динамический роутинги, так же как и route-map
> не получаются.
>  Подскажите, в каком хотя бы направлении копать, потому что я уже
> с этим замучался.

А никак по-нормальному...
Разве что с NAT-ом поизголяться....


"Роутинг пакетов по входящему интерфейсу"
Отправлено Pve1 , 05-Мрт-11 10:15 
Роутмап + NAT.
Идея изложена в конце статьи:
http://anticisco.ru/pubs/DualISPRouter.pdf