Cisco ASA 5505 - 1x VPN / 1x Internet
#1
Geschrieben 16. August 2012 - 11:17
ich habe eine Frage an die Cisco-Profis hier im Board.
Ich möchte gern 2 Standorte via VPN verbinden und zusätzlich pro Standort den Internettraffic über eine zweite DSL-Verbindung realisieren.
Grundsätzlich stellt sich mir die Frage, ob dies mit nur einer Cisco ASA 5505 pro Standort realisieren lässt oder ich eine zweite Cisco ASA bzw. zusätzliche Hardware benötige.
Ich habe bei meiner Recherche auch ein paar Informationen zu Policy Based Routing in Verbindung mit der ASA gelesen, jedoch waren dies größtenteils Workarounds.
Danke für eure Hilfe.
Grüße
Tridensium
#2
Geschrieben 16. August 2012 - 18:48
die ASA unterstützt "definitv" kein Policy Based Routing - da muss man einen Router nehmen. Du kannst so eine "Bastel" Lösung mit der ASA mit vielen Tricks bauen - ich kann aber eigenlich davon nur abraten - den die erste Hüre sind ja die beiden "Default" Gateways - spätestens wenn du PPPoE hast. Da ist ein Router definitv sinnvoller - und er kann auch mache sachen einfach "besser".
#3
Geschrieben 16. August 2012 - 19:52
Welche Geräte würdest du denn empfehlen?
Hardwarerouter oder einen Server als Router?
Standort A: 40 Clients
Standort B: 6 Clients
Wären folgende Geräte dafür geeignet?
http://www.cisco.com...8-501223_de.pdf
FVS336G
831A - Überblick - LANCOM Systems
Vom Konzept her würde ich dann jeweils einen Router pro Standort mit 2 WAN-Anschlüssen (via PPPoE mit Modem) anschließen und dann entsprechend das Routing so konfigurieren, dass VPN via DSL 1 und der Rest via DSL 2 läuft.
Soweit oder noch ein Denkfehler dabei?
Grüße
Tridensium
#4
Geschrieben 17. August 2012 - 19:10
zu den "Linksys" Cisco Geräten kann ich dir leider nichts sagen - da ich nur die IOS Geräte kennen. Dann kann es eigentlich jeder IOS Router wenn er genügend Ports hat.
#5
Geschrieben 20. August 2012 - 10:31
Enterasys Systems Engineer; CompTIA Sec+
#6
Geschrieben 20. August 2012 - 14:21
Kann man ein zweites Interface in der ASA so konfigurieren, dass es über PPPoE eine zusätzliche Internetverbindung aufbaut und dann der ASA via Routing sagen, dass Pakete in das entsprechende VPN-Netz über die 2. Internetverbindung gesendet werden?
Wäre noch eine andere Variante, folgendermaßen möglich...
Pro Anschluss eine ASA 5505, statische Route in´s VPN-Netz via DHCP verteilen?
#7
Geschrieben 20. August 2012 - 17:55
Enterasys Systems Engineer; CompTIA Sec+
#8
Geschrieben 21. August 2012 - 06:02
#9
Geschrieben 02. September 2012 - 14:56
Cisco Certs Done: 640-802, 640-553
#10
Geschrieben 21. Januar 2013 - 22:18
Um das Thema abzuschließen...
Ich habe jetzt 2 ASAs im Betrieb, Default Route geht in´s Internet, 2. Route in´s VPN-Netz, funktioniert bisher ohne Probleme.
Verteilung der Routen erfolgt via DHCP-Server, bei statischen IPs fest eingetragen.
Geht sicherlich auch eleganter, aber funktioniert soweit.










