Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 15.06.2010, 15:52   #1
Senior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 306
Frage ASA5505 Frage?

Hallo,
hinter einer remote ASA5505 sind 4 PC's, die alles(IP,DNS,AD,...) per DHCP bekommen sollten.
Die ASA5505 ist in einer Niederlassung und der DHCP Server ist in der HQ(ASA5520), zwischen den beiden ASA's wird eine IPSec L2L Tunnel aufgebaut.
Der DHCP Server ist quasi auf der andere Seite (outside Seite von der ASA5505).

wie kann ich die ASA5505 dazu bringen, die DHCP Requests an den DHCP Server auf der anderer Seite weiterzuleiten und die PC's alles bekommen, was sie brauchen.


Gibt’s so was wie „ip-helper address” für die ASA oder sin des andere command?

welche commands sollten konfiguriert werden?

Besten Dank schon mal im Voraus!


Grüße
    Mit Zitat antworten
Alt 15.06.2010, 17:19   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
dhcprelay?

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 15.06.2010, 19:16   #3
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.666
PIX/ASA 7.x as a DHCP Relay Configuration Example - Cisco Systems

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 16.06.2010, 08:12   #4
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
Wichtig ist bei DHCP-Relay via VPN, dass die outside-IP der Remote-ASA mit in die crypto-map und die ACL aufgenommen wird.
    Mit Zitat antworten
Alt 16.06.2010, 13:23   #5
Senior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 306
Besten Dank für euer Antworten!
ich werde es mal testen.


Grüße
    Mit Zitat antworten
Alt 06.08.2010, 15:49   #6
Senior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 306
Ich hab es probiert aber leider ohne Erfolg.

die Clients in der Niederlassung bekamen keine IP's!!!


debug ist eingeschaltet. Auf der ASA in der Niederlassung sehe ich folgendes:

dhcpd_forward_request: request from 001e.3310.3062 forwarded to 10.20.1.1.

Also, die Clients schicken dhcp-Request aber kein Reply bzw. wird es nicht an den dhcp-Server weitergeleitet oder so!!!

@hegl:
was meinst du genauer?
was sollte noch konfigurieret werden? bitte commands!

vielleicht liegt es noch daran!


Danke,
    Mit Zitat antworten
Alt 06.08.2010, 21:51   #7
Gast
 
Benutzerbild von sessi
 
Offline
Registriert seit: 06-2006
Ort: Metzerlen CH
Beiträge: 321
Hi MYOEY

Kommen die discovers an der Gegenseite an? LOG?

Gruss

Sessi
    Mit Zitat antworten
Alt 09.08.2010, 13:55   #8
Senior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 306
Nein, die DHCP Requests, die ich auf der ASA in der Niederlassung sehe, kommen nicht an der Gegenseite an!!!

Woran könnte es liegen?


Danke & Grüße
    Mit Zitat antworten
Alt 09.08.2010, 15:34   #9
Senior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 306
Log auf der ASA (Niederlassung) sagt:

ASA5505# DHCPRA: relay binding found for client 001e.3310.3062.
DHCPD: setting giaddr to 192.168.4.1.
dhcpd_forward_request: request from 001e.3310.3062 forwarded to 10.20.1.1.

"192.168.4.1" ist die IP Adresse des ASA-Interfaces

Also, es sieht es aus, als es doch weitergeleitet worden ist aber es kommt an der Gegenstelle nicht an!!!


Hier ist die Config der keinen ASA:

dhcprelay server 10.20.1.1 outside
dhcprelay enable inside
dhcprelay setroute inside
dhcprelay timeout 90
    Mit Zitat antworten
Alt 09.08.2010, 17:10   #10
Gast
 
Benutzerbild von sessi
 
Offline
Registriert seit: 06-2006
Ort: Metzerlen CH
Beiträge: 321
Hi MYOEY

Lässt die ASA beim DHCP denn die Discovers inbound durch?

Check deine acl`s.

Gruss

Sessi
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Probleme mit ASA5505 und Trunk ShineDaStar Cisco Forum — Allgemein 36 08.12.2009 23:36
ASA5505 oder Router 871 Karl-Peter Cisco Forum — Allgemein 6 17.06.2008 16:44
asa5505 ftp von aussen weiterleiten hirschcom Cisco Forum — Allgemein 8 21.02.2008 15:02
Asa5505 MYOEY Cisco Forum — Allgemein 16 06.06.2007 09:04
ASA5505 und Zertifikate Whitewater Cisco Forum — Allgemein 8 23.03.2007 12:09


Alle Zeitangaben in MEZ/CET. Es ist jetzt 01:13 Uhr. Seite generiert in 0,095 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang