Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 24.01.2012, 10:51   #1
Board Veteran
 
Benutzerbild von marin
 
Offline
Registriert seit: 01-2006
Ort: Thun in der Schweiz
Beiträge: 508
ASA 5505 2 Outside Interface

Hallo Zusammen

Ist es möglich, mit einer ASA 5505 2 ISPs anzusprechen? Internet via Inside/Outside Interface ist über static route und Metrik1 kein Problem, wenn ich aber ins Internet via DMZ Interface und einer Static Route will geht es nicht. Ist das so, oder eine Enschränkung des Basic Lizenz?

Signatur
Und wenns nicht so wäre wäre es anders

    Mit Zitat antworten
Alt 24.01.2012, 11:14   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Du brauchst Security Plus Lizenz fuer Dual-ISP

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 24.01.2012, 12:37   #3
Board Veteran
 
Benutzerbild von marin
 
Offline
Registriert seit: 01-2006
Ort: Thun in der Schweiz
Beiträge: 508
Ok, auch wenn ich das DMZ Interface "nur" für ein Site to Site VPN für einen Remote Standort brauche?

Signatur
Und wenns nicht so wäre wäre es anders

    Mit Zitat antworten
Alt 24.01.2012, 13:35   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
VPN kannste doch auf dem normalen Outside auch machen?

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 24.01.2012, 14:31   #5
Board Veteran
 
Benutzerbild von marin
 
Offline
Registriert seit: 01-2006
Ort: Thun in der Schweiz
Beiträge: 508
Hallo Wordo
Danke für deine Antworten. Die Idee war diese:
Auf inside/Outside Interface VDSL für Internet / OWA / SSL VPN
Via DMZ Interface (welches auf ein SDSL geht) ein Site-to-site Cisco VPN an den externen Standort, damit datenaustausch Beidseitig möglich ist. Scheint allerdings ohne Sec Lizenz wirklich nicht zu gehen
Momentan Läuft das ganze über 2 Firewalls und ich wollte das ganze nun mir nur einer ASA realisieren, auch dmit ich im Hauptnetzwerk nur noch 1 Standardgateway habe.

Signatur
Und wenns nicht so wäre wäre es anders

    Mit Zitat antworten
Alt 24.01.2012, 16:05   #6
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Nope, da brauchst du die Lizenz oder zweiten Router ...

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 24.01.2012, 19:48   #7
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
wobei man mit sec plus ja nur das prolem mit den 2,5 Interfaces löst, die ASA kann damit auch kein PBR ! Aber für den Fall hier würds klappen, zumindest so lange bis jemand auf irgendeine dumme Idee kommt und nach etwas verlangt das PBR benötigt

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 25.01.2012, 08:47   #8
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Leider, ja. Aber er will ja nur ne Site-2-Site Verbindung drueber machen, sollte passen solang die IP nicht dynamisch ist

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 25.01.2012, 09:38   #9
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
dannmacht man halt ez vpn,hehe

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ASA 5505 Interface Probleme whiggy Cisco Forum — Allgemein 6 20.05.2011 10:46
Lizenzfragen zur ASA (5505) bnice Cisco Forum — Allgemein 12 15.01.2010 13:35
ASA 5505 VPN Client -= Brummbär =- Cisco Forum — Allgemein 4 31.07.2008 13:54
Dyndns mit asa 5505 sailingtom Cisco Forum — Allgemein 10 28.06.2007 18:09
Moveoverflow auf 5505 kaan42 Cisco Forum — Allgemein 1 16.12.2003 14:07


Alle Zeitangaben in MEZ/CET. Es ist jetzt 09:06 Uhr. Seite generiert in 0,032 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang