maddox
Goto Top

Cisco ASA 5505 - SDSL Anschluss ohne PPPOE

Hallo zusammen,

ich stehe vor einem Rätsel und versuche es aktuell erstmal prophylaktisch zu klären.

Wir beliefern einen Neukunden mit einer ASA, welche auch entsprechend konfiguriert werden muss.

Der Kunde hat eine SDSL Leitung mit welcher ich leider nicht sehr vertraut bin.
ADSL, VDSL schon vieles gemacht mit der guten ASA, aber im SDSL Bereich bisher recht wenig.

Ich habe vom Provider ein Datenblatt mit, Netzadresse, Subnet-Mask, Default-GW, und einer frei verfügbaren IP.

Ich kann in der ASA lediglich eine feste IP zuweisen in der outside Interface Einstellung - Aber dann hat sie selbst noch kein GW.
Das macht doch keinen, Sinn!?

Vor der ASA hängt ein Cisco Router vom Provider.

Ich habe die aktuelle Konfig mit der festen IP auf der ASA noch nicht getestet - Dennoch kann sich hier ja evtl. jemand äußern und mir mitteilen ob das gehen wird.

Besten Dank im Voraus!

Content-ID: 224879

Url: https://administrator.de/contentid/224879

Ausgedruckt am: 22.11.2024 um 20:11 Uhr

transocean
transocean 18.12.2013 um 20:37:13 Uhr
Goto Top
Moin,

sollte das Gateway für die ASA dann nicht der Cisco Router sein?

Gruß

Uwe
Maddox
Maddox 18.12.2013 um 20:41:30 Uhr
Goto Top
Richtig, nur ich kann in unter der outside I. Einstellung nur die IP und das Subnetz eintragen mehr geht nicht! Das ist eben das was mich wundert face-confused
transocean
transocean 18.12.2013 um 20:51:51 Uhr
Goto Top
Das ist hier auch so. Du musst wahrscheinlich eine statische Route anlegen. Interface: Outside, Network: Any, Gateway IP: Die Adresse vom Cisco Router

Gruß

Uwe
Maddox
Maddox 18.12.2013 um 20:58:53 Uhr
Goto Top
Mit so etwas habe ich schon fast gerechnet! Ich werde das morgen mal probieren und Feedback geben! Danke
Lochkartenstanzer
Lochkartenstanzer 18.12.2013 aktualisiert um 21:01:33 Uhr
Goto Top
Zitat von @Maddox:

Ich kann in der ASA lediglich eine feste IP zuweisen in der outside Interface Einstellung - Aber dann hat sie selbst noch kein
GW.
Das macht doch keinen, Sinn!?


doch. üblicherweise stellst Du genau das am WAN-Port ein, was der ISP Dir sagt, insbesondere dann, wenn er dich direkt auf den Routerport läßt. Meist bekommt man in dieser Konstellation sogar ein /29-Netz, so daß man unter 5 IPv4-Adressen wählen kann. Oder Du hast das Glück und bekommst auch gleich einoder mehrere v6-Netze dazu.

lks
aqui
aqui 19.12.2013 aktualisiert um 12:13:08 Uhr
Goto Top
Das Kommando ip route 0.0.0.0 0.0.0.0 <Default-GW_Provider> auf der ASA löst dein Problem im Handumdrehen !
Kommt man auch von selber drauf wenn man mal etwas in den Grundlagen der IOS Kommando Syntax liest:
http://www.coufal.info/cisco_ios/index.shtml
Du solltest dort ebenso den DNS des Providers eintragen und ggf. die ASA als DNS Proxy.
Ein bischen der Syntax kannst du dir hier abgucken:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Ignorier einfach die PPPoE Kommandos. Du musst nix anderes als die simplen IPs auf den Interfaces setzen und gut iss…
Simple ASA Standardkonfigs (Initial Configs) wie deines oben zum Abtippen findet man wie immer auch auf der Herstellerseite:
http://www.cisco.com/en/US/products/ps6120/prod_configuration_examples_ ...
Maddox
Maddox 19.12.2013 um 12:15:51 Uhr
Goto Top
Wunderbärchen!
Danke für eure Hilfe, Internet rennt wie Hölle!
DNS ist auch schon aktiv und passt - Alles kann aufgelöst werden.

Die Route war natürlich der entscheidende Tipp!