Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 04.08.2011, 12:11   #1
Newbie
 
Offline
Registriert seit: 05-2011
Beiträge: 8
Cisco ASA5510 VPN Tunnel NAT Frage

Servus Kollegen,

wir haben uns die Tage eine neue Firewall angeschafft.
Es ist eine cisco asa5510 in der Version 8.4(2) mit asdm 6.4(5).

Das Problem ist folgendes:

Wir brauchen ein Nat.. und ich bin in cisco nat noch nicht gerade bewandert auf die kurze Zeit... vorallem was das Nat angeht.

Es wird ein Tunnel aufgebaut in dem sich MDEs befinden mit der IP 10.10.10.0
diese haben einen server der bei uns im netz hängt fest hinterlegt.
Dieser hat die ip 172.16.60.3
Der Server hängt hinter einem 1720er Cisco Router.

Jetzt soll dieser Router entfernt werden, da er nicht mehr benötigt wird.
Der Server soll die IP 192.168.100.3 erhalten.

Das Problem an der Sache ist, dass die MDEs nicht ohne weiteres umkonfiguriert werden können und der Tunnel ebenfalls fest auf die alte IP des Servers (172.16.60.3) gelegt ist.

Wir bräuchten nun ein NAT, dass den MDEs weiterhin die 172.16.60.3 vorgaukelt, aber alle Anfragen die an diese IP gerichtet werden an den Host 192.168.100.3 leiten.

Wenn jemand dazu ein Beispiel hat, waere ich sehr dankbar.
Da das Nat fuer mich die größte Hürde darstellt..
    Mit Zitat antworten
Alt 04.08.2011, 14:34   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
wenn du dich nciht so auskennst, dann konfigurier über den ASDM. Grade das neue NAT lässt sich damit imho angenehmer konfigurieren als per CLI.

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 04.08.2011, 15:48   #3
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hi,

über den ASDM kann man das wirklich aktuell sehr schön lösen - sample Configs sind so etwas schwer (ich frage mich aber immer wieder - warum man einfach mal nen ASA kauft wenn man davon keinen sitzen hat und sowas nicht mit seinem Systemhaus macht)

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Alt 04.08.2011, 20:36   #4
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
tjo, aus dem selben grund warum immer weider Leute Cisco Router kaufen und keien Ahnugn haben

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 05.08.2011, 21:33   #5
Newbie
 
Offline
Registriert seit: 05-2011
Beiträge: 8
ohne Worte
    Mit Zitat antworten
Alt 05.08.2011, 21:35   #6
Newbie
 
Offline
Registriert seit: 05-2011
Beiträge: 8
Zitat von Otaku19 Beitrag anzeigen
wenn du dich nciht so auskennst, dann konfigurier über den ASDM. Grade das neue NAT lässt sich damit imho angenehmer konfigurieren als per CLI.
ich finde es per cli eigentlich einfacher als ueber den asdm... natuerlich ist das bunti bunti schneller.
    Mit Zitat antworten
Alt 05.08.2011, 23:36   #7
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Da du es am CLI ja nicht locker von der Hand geht - nimm doch den ASDM - wobei NAT ist eigentlich das einfachste auf ner ASA.

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Alt 06.08.2011, 10:11   #8
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
kommt auf die OS Version an, ich seh mich bei 8,3 NAT bis heute nicht raus

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cisco ASA5510 vpn certificate install/import MYOEY Cisco Forum — Allgemein 24 05.08.2011 23:34
ASA5510 (8.0.2) FW Probleme nach ipsec tunnel schwenk - nur cli jussi Cisco Forum — Allgemein 8 16.02.2010 11:03
VPN und Internet (Split-tunnel) mit Cisco 871 bnice Cisco Forum — Allgemein 10 23.11.2006 15:53
Zertifikat für VPN-Tunnel mit Cisco PIX 501 Herbert Leitner Windows Forum — LAN & WAN 0 19.02.2006 09:28


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:25 Uhr. Seite generiert in 0,034 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang