The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"настройка 5510+SM-10"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]

"настройка 5510+SM-10"  +/
Сообщение от Remy email(ok) on 25-Окт-12, 15:22 
Добрый день,
Требуется помощь (небезвозмездная) по настройке сего девайса.
Напишу, что хочется, поправьте, возможно ли это.
Хочу завести в ASA двух провайдеров (главный и резервный), на них поднять 2а PPTP тунеля (главный и резервный) с одним VPN-сервером. За ASA-ой поставить два сервера, на которые ходят по 3389 и 21 порту. В случае падения одного прова, все переходят на резервного (возможно это нужно настраивать на VPN-сервере).
Для инфо, с VPN-сервером соединены еще три офиса, из них собственно и идут запросы к серверам. icq 39780071.
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "настройка 5510+SM-10"  +/
Сообщение от Seva (??) on 25-Окт-12, 15:47 

Это не возможно. Если бы ASA так могла, то никто не покупал бы маршрутизаторы.
Необходимо менять дизайн сети.


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "настройка 5510+SM-10"  +/
Сообщение от Remy email(ok) on 25-Окт-12, 17:12 
> Это не возможно. Если бы ASA так могла, то никто не покупал
> бы маршрутизаторы.
> Необходимо менять дизайн сети.

А если так?
Vlan1
E0/0 - ISP1
E0/1 - switch1

Vlan2
E0/2 - ISP2
E0/3 - switch1 (port adm. shutdown)

в switch1, подключены оба сервера.
Если пропал коннект с ISP1, админ VPN-Сервера меняет маршрут на туннель с ISP2.
И удаленно гасит порт E0/1 и поднимает E0/3.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

5. "настройка 5510+SM-10"  +/
Сообщение от Seva (??) on 25-Окт-12, 21:00 

ну каменный век же, ну есть же технологии, да и на маршрутизацию можно купить чо нить вроде 29хх, а ASA на защите периметра. так правильно.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "настройка 5510+SM-10"  +/
Сообщение от Remy email(ok) on 26-Окт-12, 09:41 
> ну каменный век же, ну есть же технологии, да и на маршрутизацию
> можно купить чо нить вроде 29хх, а ASA на защите периметра.
> так правильно.

ну каменный не каменный, а работать то будет? ;)
просто на два сервера которые стоят в режиме терминальных, и на которых 5ть бухов и 3и кладовщика работают с 1С и пасьянс Косынка, строить сеть с защитой периметра тоже не очень хочется. предыдущий одмин купил 5510, задешего и свалил. ))
продать не получается, а выкидывать жалко, пусть хоть так поработает, в редиме полуавтомат.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

2. "настройка 5510+SM-10"  +/
Сообщение от Seva (??) on 25-Окт-12, 15:50 
Впрочем можно попробовать это http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/produc...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "настройка 5510+SM-10"  +/
Сообщение от Seva (??) on 25-Окт-12, 15:56 
> Впрочем можно попробовать это http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/produc...

Однако здесь гарантированно будут зарезервированы запросы с внутреннего интерфейса ASA. Откуда удалённые сервера будут знать о том что теперь нужно ходить на резервный интерфейс?


Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру