tensai
Goto Top

Cisco ASA - Mehrere Oeffentliche IPs auf ein externes Interface

Hallo Zusammen,

Wie kann ich einer Cisco ASA 5520 am externen Interface mehrere Oeffentliche IPs zuweisen.
Auf den verschiedenen IP's sollen verschiedene L2L IPSec Tunnel eingerichtet werden.
(Hintergrund: Die Cisco ASA soll verschiedene "kleine" VPN-Gateways ersetzen, auf denen jetzt verschiedene Tunnel eingerichtet sind.)

Grüße und Danke
Tensai

Content-Key: 90231

Url: https://administrator.de/contentid/90231

Printed on: April 16, 2024 at 04:04 o'clock

Member: brammer
brammer Jun 19, 2008 at 20:49:03 (UTC)
Goto Top
Hallo,

wieso so umständlich?
ändere auf deinen Entferneten Geäten die Ziel IP auf die öffentliche IP deiner ASA.

brammer
Member: spacyfreak
spacyfreak Jun 19, 2008 at 21:26:49 (UTC)
Goto Top
http://www.cisco.com/en/US/products/ps6120/products_configuration_examp ...

Da steht alles drin, mit Bild und Beispiel.

Man kann auch mehrere VPNs ueber die selbe ASA öffentliche IP laufen lassen, mittels verschiedener Crypto Maps die an das Interface gebunden werden.

Ansonsten könnte man auch Subinterfaces auf dem outside interface bilden wenn man unbedingt verschiedene IPs an der ASA verwenden will.
Member: tensai
tensai Jun 20, 2008 at 08:43:05 (UTC)
Goto Top
Hallo und Danke,

Geht leider nicht anders, da ich auf einige Geräte (beim Kunden) keinen Zugriff habe.

Tensai
Member: tensai
tensai Jun 20, 2008 at 08:44:07 (UTC)
Goto Top
Hi Spacyfreak,

Danke Dir, schau ich mir mal an und melde mich dann.

Gruss
Tensai
Member: tensai
tensai Jun 21, 2008 at 19:28:42 (UTC)
Goto Top
Hi,

Nachtrag: Wenn ich Subinterfaces bilde, habe ich das Problem, das ich den einzelnen Subinterfaces keine IP's aus dem selben Öffentlichen Subnetz geben kann. Oder gibt es da einen anderen Lösungsweg ?

Gruss