Jump to content

ASA 5505 multiple externe IPs


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute,

 

ich habe folgendes Problem:

 

Von meinem Provider habe ich ein /28er Netz erhalten und brauche davon 5 IPs wovon 3 externe IPs zu 3 internen (DMZ) IPs sollen (Lync Edge Server falls euch das was hilft) und bei 2 externe IPs wird ein Portforwarding benötigt.

ca so:

60.60.60.1 10.1.1.1 - Ports: 443 + ein paar weitere

60.60.60.2 10.1.1.2 - Ports: 443 + ein paar weitere

60.60.60.3 10.1.1.3 - Ports: 443 + ein paar weitere

60.60.60.4 192.168.0.1 - Ports: 443 + ein paar weitere

60.60.60.5 192.168.0.2 - Ports: 5060 + ein paar weitere

 

Ich wollte dies mit einer ASA 5505 realisieren, doch sobald ich auf zwei Interfaces eine externe IP im gleichen Subnet erstellen will, erhalte ich einen Fehler, der besagt, dass ich keine 2 IPs erstellen darf, bei denen sich die Subnetze überlappen

 

Wie realisiere ich am besten die oben genannte Aufgabe?

danke für die Hilfe.

lg

Stefan

Link zu diesem Kommentar

Hallo,

 

seid wann richtet man auf der 5505 die IP´s auf Interface ein - einfach auf das VLAN. Und warum wilst du auf ein Interface 2 IP´s bauen? Das VLAN bekommt eine und der Rest ist Virtuell.... alles was da oben steht - geht - einzige was sein kann - das wenn du eine DMZ machst und ne einfache Lic - du nur von einem anderen VLAN drauf zugreifen darfst.

Link zu diesem Kommentar

Hallo,

 

schau dir mal das hier an - Ersetze die Namen der Interface einfach durch die beiden VLAN1 (meist Inside) und VLAN2 (Outside).

 

In dem Sample wird ein Mailserver von aussen nach innen durchgereicht. Nicht über den Begriff PIX wundern - die Firmware passt zur ASA (in diesem Fall).

 

Zur Version 5505 - ab der höheren erlaubt die ein "uneingeschränkte DMZ" - das hat die Standard 5505 nicht. Ist ne Besonderheit der 5505.

Link zu diesem Kommentar

Hallo Blackbox,

danke für den Link

Ich geh das gleich mal durch.

 

die "höhere" Version mit der 500€ Lizenz sind wir gerne bereit anzuschaffen, wenn es nötig ist.

 

Ziel wäre so eine Konfiguration (IPs und hostnames wurden leicht abgeändert)

http://i40.tinypic.com/2q87on6.jpg

 

ist das OHNE Upgrade möglich?

danke

lg

Stefan

Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...