MYOEY 10 Geschrieben 8. April 2014 Melden Teilen Geschrieben 8. April 2014 Hallo liebe Forum Mitglieder , ich habe hier im LAN eine ASA5505 (Outside Interface auf "ip address dhcp setroute" eingestellt). Die ASA kriegt per DHCP eine IP,Netmask,Gateway,...etc und soll ins Internet nur über unseren Proxy Server gehen. Proxy Server IP: 192.168.1.100 Port: 8080 Wo kann ich auf der ASA die IP Adresse und Port für den Proxy Server eintragen? Für ein Configbeispiel bzw. Tipp wäre ich sehr dankbar Herzliche Grüße, Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 8. April 2014 Melden Teilen Geschrieben 8. April 2014 Hallo, das kannst du "garnicht" eintragen. Das wird von der Asa nicht unterstützt. Warum baust du L2 Firewalls hinter einen Proxy? Meist macht man es "anderst" rum. Gruss Zitieren Link zu diesem Kommentar
MYOEY 10 Geschrieben 9. April 2014 Autor Melden Teilen Geschrieben 9. April 2014 Hintergrund: Die ASA soll bei uns im LAN angeschlossen sein und dahinter drei Mitarbeiter via VPN arbeiten können. Die ASA bekommt eine dyn. IP Adresse zugewiesen und baut dann eine Site-to-Site VPN Tunnel zu remote Netz. Das Problem liegt darin, dass der Internetzugriff in diesem Netz, wo die ASA angeschlossen ist, nur über Proxy geht! Wie kann mann das Problem sonst lösen? Danke und Gruß Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 9. April 2014 Melden Teilen Geschrieben 9. April 2014 Da die ASA ja die S2S per IPSec aufbaut - wirst du das nicht über einen Proxy bekommen - da IPSec direct End 2 End laufen muss. (Und dein Proxy kann mit ESP500 Paketen garantiert nix anfangen). Du musst auf dem Proxy die IPSec Ports öffnen - sonst hast du keine Chance. Den Mitarbeitern den Any Connect Client geben auf SSL - der geht über den Proxy (muss die Gegenstelle natürlich unterstützen) Zitieren Link zu diesem Kommentar
MYOEY 10 Geschrieben 11. April 2014 Autor Melden Teilen Geschrieben 11. April 2014 Besten Dank für die Antworten! Vorschlag mit AnyConnect hört sich gut an ;-) Gruss Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.