tensai
Goto Top

Cisco ASA - Mehrere Oeffentliche IPs auf ein externes Interface

Hallo Zusammen,

Wie kann ich einer Cisco ASA 5520 am externen Interface mehrere Oeffentliche IPs zuweisen.
Auf den verschiedenen IP's sollen verschiedene L2L IPSec Tunnel eingerichtet werden.
(Hintergrund: Die Cisco ASA soll verschiedene "kleine" VPN-Gateways ersetzen, auf denen jetzt verschiedene Tunnel eingerichtet sind.)

Grüße und Danke
Tensai

Content-ID: 90231

Url: https://administrator.de/contentid/90231

Ausgedruckt am: 23.11.2024 um 08:11 Uhr

brammer
brammer 19.06.2008 um 22:49:03 Uhr
Goto Top
Hallo,

wieso so umständlich?
ändere auf deinen Entferneten Geäten die Ziel IP auf die öffentliche IP deiner ASA.

brammer
spacyfreak
spacyfreak 19.06.2008 um 23:26:49 Uhr
Goto Top
http://www.cisco.com/en/US/products/ps6120/products_configuration_examp ...

Da steht alles drin, mit Bild und Beispiel.

Man kann auch mehrere VPNs ueber die selbe ASA öffentliche IP laufen lassen, mittels verschiedener Crypto Maps die an das Interface gebunden werden.

Ansonsten könnte man auch Subinterfaces auf dem outside interface bilden wenn man unbedingt verschiedene IPs an der ASA verwenden will.
tensai
tensai 20.06.2008 um 10:43:05 Uhr
Goto Top
Hallo und Danke,

Geht leider nicht anders, da ich auf einige Geräte (beim Kunden) keinen Zugriff habe.

Tensai
tensai
tensai 20.06.2008 um 10:44:07 Uhr
Goto Top
Hi Spacyfreak,

Danke Dir, schau ich mir mal an und melde mich dann.

Gruss
Tensai
tensai
tensai 21.06.2008 um 21:28:42 Uhr
Goto Top
Hi,

Nachtrag: Wenn ich Subinterfaces bilde, habe ich das Problem, das ich den einzelnen Subinterfaces keine IP's aus dem selben Öffentlichen Subnetz geben kann. Oder gibt es da einen anderen Lösungsweg ?

Gruss