<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Терминация VPN на CISCO ASA, в случае несколько ISP</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20132.html</link>
    <description>Приветствую!&lt;br&gt;&lt;br&gt;Подскажите в каком направлении рыть, чтобы решить следующий вопрос.&lt;br&gt;Есть несколько рутеров, за ними за NAT&amp;#8217;ом стоит CISCO ASA.&lt;br&gt;На одном из рутеров настроена статическая трансляция портов UDP500 4500 и протокол ESP на CISCO ASA. Есть большая необходимость сделать возможным одновременное подключение по VPN через других провайдеров.&lt;br&gt; Маршрутизатор не дает возможность сделать несколько NAT записей используя один локальный IP.&lt;br&gt;Была идея на другом рутере настроить трансляцию, вроде все просто, но при отправке пакеты уходят  в наружу через другой интерфейс (default route), через который изначально работает VPN.&lt;br&gt;Думаю что надо как-то задействовать PBR, тем более что у  меня этих политик сейчас уже пруд пруди, но не могу понять откуда начать.&lt;br&gt; &lt;br&gt;</description>

<item>
    <title>Терминация VPN на CISCO ASA, в случае несколько ISP (cisco_ibm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20132.html#2</link>
    <pubDate>Mon, 30 Nov 2009 20:09:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;этих политик сейчас уже пруд пруди, но не могу понять откуда &lt;br&gt;&amp;gt;&amp;gt;начать. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Самый простой вариант добавить на АСУ еще один IP на котором организуеться &lt;br&gt;&amp;gt;ВПН и тогда можно его выставить наружу, а роутмапой отрулить на &lt;br&gt;&amp;gt;нужный рутер. Второй вариант пометить трафик - но проблему у себя &lt;br&gt;&amp;gt;до конца не решил - на АСУ идет меченый обратно уже &lt;br&gt;&amp;gt;нет, дальше просто обломало копать. Тема интересная если кто чего посоветует &lt;br&gt;&amp;gt;тоже почитаю. &lt;br&gt;&lt;br&gt;У меня в начале стоят рутеры за ними ASA. На всех рутерах свои не пересекающиеся сети. Вариант высветит один адрес не прохляет.&lt;br&gt;Единственный вариант который приходит в голову, это использовать промежуточное устройство которое будет способно делать трансляцию для VPN между внешними рутерами и ASA.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Терминация VPN на CISCO ASA, в случае несколько ISP (Николай)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20132.html#1</link>
    <pubDate>Mon, 30 Nov 2009 11:31:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;по VPN через других провайдеров. &lt;br&gt;&amp;gt; Маршрутизатор не дает возможность сделать несколько NAT записей используя один локальный &lt;br&gt;&amp;gt;IP. &lt;br&gt;&amp;gt;Была идея на другом рутере настроить трансляцию, вроде все просто, но при &lt;br&gt;&amp;gt;отправке пакеты уходят  в наружу через другой интерфейс (default route), &lt;br&gt;&amp;gt;через который изначально работает VPN. &lt;br&gt;&amp;gt;Думаю что надо как-то задействовать PBR, тем более что у  меня &lt;br&gt;&amp;gt;этих политик сейчас уже пруд пруди, но не могу понять откуда &lt;br&gt;&amp;gt;начать. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Самый простой вариант добавить на АСУ еще один IP на котором организуеться ВПН и тогда можно его выставить наружу, а роутмапой отрулить на нужный рутер. Второй вариант пометить трафик - но проблему у себя до конца не решил - на АСУ идет меченый обратно уже нет, дальше просто обломало копать. Тема интересная если кто чего посоветует тоже почитаю.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
