<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не могу подцепить вторую асашку</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23067.html</link>
    <description>всем заранее пасиб, проблема следующая есть каталист 4500, смотрит наружу через асашку, ну и внутрь соответственно на сеть компании. Сейчас привезли вторую асашку, поставил ее, но не хочет внутренняя сеть ее пинговать, хотя настроил так же как и первую, почти. вот конфа каталиста на вторую асашку:&lt;br&gt;interface GigabitEthernet3/20&lt;br&gt;description -=asa2=-&lt;br&gt;switchport access vlan 130&lt;br&gt;switchport mode access&lt;br&gt;spanning-tree portfast&lt;br&gt;&lt;br&gt;interface Vlan130&lt;br&gt;description -=asa2=-&lt;br&gt;ip address 172.16.220.24 255.255.255.0&lt;br&gt;&lt;br&gt;ip route 0.0.0.0 0.0.0.0 172.16.220.22&lt;br&gt;&lt;br&gt;вот конфа самой второй асашки:&lt;br&gt;&lt;br&gt;interface Ethernet0/1&lt;br&gt;description local&lt;br&gt;nameif inside&lt;br&gt;security-level 100&lt;br&gt;ip address 172.16.220.22 255.255.255.0&lt;br&gt;&lt;br&gt;access-list acl_out_inside extended permit ip 172.16.230.0 255.255.255.0 any&lt;br&gt;access-list acl_out_inside extended permit icmp 172.16.230.0 255.255.255.0 any&lt;br&gt;access-list acl_out_inside extended permit udp 172.16.230.0 255.255.255.0 any&lt;br&gt;&lt;br&gt;access-group acl_out_inside in interface inside&lt;br&gt;&lt;br&gt;route outside 0.0.0.0 0.0</description>

<item>
    <title>не могу подцепить вторую асашку (radashah22)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23067.html#16</link>
    <pubDate>Mon, 19 Sep 2011 14:34:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; access-list acl_out_inside extended permit ip 172.16.230.0 255.255.255.0 any &lt;br&gt;&amp;gt;&amp;gt; access-list acl_out_inside extended permit icmp 172.16.230.0 255.255.255.0 any &lt;br&gt;&amp;gt;&amp;gt; access-list acl_out_inside extended permit udp 172.16.230.0 255.255.255.0 any &lt;br&gt;&amp;gt;&amp;gt; access-group acl_out_inside in interface inside &lt;br&gt;&amp;gt;&amp;gt; route outside 0.0.0.0 0.0.0.0 195.xxx.xxx.217 1 &lt;br&gt;&amp;gt;&amp;gt; буду рад любой помощи)) &lt;br&gt;&amp;gt; 1) попробуйте на ASA сделать sub интерфейс и включить его в vlan &lt;br&gt;&amp;gt; 130 &lt;br&gt;&amp;gt; 2) а ASA знает о маршруте во внутренню сеть?судя по всему нет. &lt;br&gt;&amp;gt; route inside x.x.x.x x.x.x.x 172.16.220.24 &lt;br&gt;&lt;br&gt;На всякий случай, саб-интерфейс делают в случае если порт свитча транковый, на саб-интерфейс прописывают инкапсуляцию с соответствующим виланом, чтобы трафик был тегированным&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (radashah22)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23067.html#15</link>
    <pubDate>Mon, 19 Sep 2011 14:25:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; мне надо просто клиентов на одну асу пустить а сотрудников на другую)) &lt;br&gt;&amp;gt;&amp;gt; Если сети друг с другом работать не должны (сотрудники/клиенты), то клиентов &lt;br&gt;&amp;gt;&amp;gt; и вторую железяку заткнуть в VRF и все.&lt;br&gt;&amp;gt; эмм...vrf это есть? (новичок в цисках))) &lt;br&gt;&lt;br&gt;ну я как поняла, вторую асашку вы с внутренней сети увидели все-таки, только вот чушь полнейшая была route inside 195.xxx.xxx.218 255.255.255.248 172.16.220.24&lt;br&gt;&lt;br&gt;Как можно маршрутизировать внутреннюю сеть в провайдера, да еще через каталист, который гейтвеем потом возвращается опять в аса2??? У вас получается что каталист маршрутизирует запросы в асу1, а аса2 запросы в каталист, который в свою очередь опять форвардует в асу1. отдульные маршруты пропишите для локал сети1 в сторону аса1 и для локал сети2 в сторону аса2. На интерфейсе в асе включите нат. &lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (himik.irk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23067.html#14</link>
    <pubDate>Fri, 09 Sep 2011 00:29:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; мне надо просто клиентов на одну асу пустить а сотрудников на другую)) &lt;br&gt;&amp;gt; Если сети друг с другом работать не должны (сотрудники/клиенты), то клиентов &lt;br&gt;&amp;gt; и вторую железяку заткнуть в VRF и все.&lt;br&gt;&lt;br&gt;эмм...vrf это есть? (новичок в цисках)))&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (pancake)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23067.html#13</link>
    <pubDate>Thu, 08 Sep 2011 08:06:23 GMT</pubDate>
    <description>&amp;gt; мне надо просто клиентов на одну асу пустить а сотрудников на другую)) &lt;br&gt;&lt;br&gt;Если сети друг с другом работать не должны (сотрудники/клиенты), то клиентов&lt;br&gt;и вторую железяку заткнуть в VRF и все.&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (himik.irk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23067.html#12</link>
    <pubDate>Wed, 07 Sep 2011 07:56:25 GMT</pubDate>
    <description>мне надо просто клиентов на одну асу пустить а сотрудников на другую))&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (himik.irk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23067.html#11</link>
    <pubDate>Wed, 07 Sep 2011 07:54:17 GMT</pubDate>
    <description>&amp;gt; Просто добавить еще один маршрут на нужную подсеть и в качестве next-hop &lt;br&gt;&amp;gt; указать asa2 &lt;br&gt;&lt;br&gt;прописал ip route 172.16.230.0 255.255.255.0 172.16.220.22 не хочет(( &lt;br&gt;но и попробовал отключить первую асашку все-таки влет, и прописал route все на вторую, в нет не пустил((&lt;br&gt;В общем, ситуация такая сейчас: если я цепляю комп напрямую к асашке2, то все отлично выходит, если же через каталист его цепляю, то только через вторую пускает, хотя до первой пинг ходит спокойно(напомню схему: комп идет в каталист, так же параллельно в него идет локалка, из каталиста смотрят в нет 2 асашки)&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (Николай_kv)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23067.html#10</link>
    <pubDate>Wed, 07 Sep 2011 07:22:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; route &#123;interface&#125; &#123;network&#125; &#123;mask&#125; &#123;next-hop&#125; &#091;&#123;administrative distance&#125;&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; например: route e0/1 172.16.230.0 255.255.255.0 172.16.220.24 (если 172.16.230.0 у вас &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; локалка) &lt;br&gt;&amp;gt;&amp;gt; пасиб, прописал, теперь асашка пускает мой комп на себя через каталист, но &lt;br&gt;&amp;gt;&amp;gt; в нет выпускает все равно через первую, так как на каталисте &lt;br&gt;&amp;gt;&amp;gt; маршрут стоит route 0.0.0.0 0.0.0.0 172.16(все на асашку 1)... причем работу &lt;br&gt;&amp;gt;&amp;gt; нельзя прерывать, и менять этот маршрут(( как можно указать, чтоб отдельную &lt;br&gt;&amp;gt;&amp;gt; подсеть он все-таки роутил на асашку 2??&lt;br&gt;&amp;gt; Просто добавить еще один маршрут на нужную подсеть и в качестве next-hop &lt;br&gt;&amp;gt; указать asa2 &lt;br&gt;&lt;br&gt;Ну все я не выдержал, старался на этот пост не обращать внимания...&lt;br&gt;&lt;br&gt;2 himik.irk - в чем тайный смысл второй АСЫ которую вы хотите &quot;впихнуть&quot; в свою топологию? &quot;Шоб було&quot; или есть какая-то функциональная нагрузка?&lt;br&gt;&lt;br&gt;Если вы хотите распаралелить поток идущий по дефайлту то используйте failover active/stanby в зависимости от ограничений накладываемых сетью. С</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (dmitry)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23067.html#9</link>
    <pubDate>Wed, 07 Sep 2011 07:05:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; На асе надо прописать маршрут в подсеть 172.16.230.0 с некст хопом 172.16.220.24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а можно кодом пож-та?&lt;br&gt;&amp;gt;&amp;gt; route &#123;interface&#125; &#123;network&#125; &#123;mask&#125; &#123;next-hop&#125; &#091;&#123;administrative distance&#125;&#093; &lt;br&gt;&amp;gt;&amp;gt; например: route e0/1 172.16.230.0 255.255.255.0 172.16.220.24 (если 172.16.230.0 у вас &lt;br&gt;&amp;gt;&amp;gt; локалка) &lt;br&gt;&amp;gt; пасиб, прописал, теперь асашка пускает мой комп на себя через каталист, но &lt;br&gt;&amp;gt; в нет выпускает все равно через первую, так как на каталисте &lt;br&gt;&amp;gt; маршрут стоит route 0.0.0.0 0.0.0.0 172.16(все на асашку 1)... причем работу &lt;br&gt;&amp;gt; нельзя прерывать, и менять этот маршрут(( как можно указать, чтоб отдельную &lt;br&gt;&amp;gt; подсеть он все-таки роутил на асашку 2??&lt;br&gt;&lt;br&gt;Просто добавить еще один маршрут на нужную подсеть и в качестве next-hop указать asa2&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (himik.irk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23067.html#8</link>
    <pubDate>Wed, 07 Sep 2011 06:48:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; ощущние что блочит каталист, потому что с него пингуется и внутренняя сеть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; и асашка, но изнутри пинг до асашки не доходит, и от &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; нее точно так же не идет в сеть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; На асе надо прописать маршрут в подсеть 172.16.230.0 с некст хопом 172.16.220.24 &lt;br&gt;&amp;gt;&amp;gt; а можно кодом пож-та?&lt;br&gt;&amp;gt; route &#123;interface&#125; &#123;network&#125; &#123;mask&#125; &#123;next-hop&#125; &#091;&#123;administrative distance&#125;&#093; &lt;br&gt;&amp;gt; например: route e0/1 172.16.230.0 255.255.255.0 172.16.220.24 (если 172.16.230.0 у вас &lt;br&gt;&amp;gt; локалка) &lt;br&gt;&lt;br&gt;пасиб, прописал, теперь асашка пускает мой комп на себя через каталист, но в нет выпускает все равно через первую, так как на каталисте маршрут стоит route 0.0.0.0 0.0.0.0 172.16(все на асашку 1)... причем работу нельзя прерывать, и менять этот маршрут(( как можно указать, чтоб отдельную подсеть он все-таки роутил на асашку 2??&lt;br&gt;</description>
</item>

</channel>
</rss>
