Toon posts:

Cisco ASA 5500 probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste tweakers,

Ik zit hier met een Cisco ASA 5500 (50 SSL web clients). Ik heb een probleem. Via de configuratietool heb je de optie interfaces. Ik heb hier een WAN en een LAN interface aangemaakt. Om beide interfaces kan ik slechts 1 IP adres kwijt.

Nu heb ik aan de WAN kant echter 5 IP adressen (Exchange, terminal server, etc). Je kan wel weer een nieuwe interface toevoegen aan bijvoorbeeld de aangemaakte WAN, hij vraagt dan om een VLAN ID en een Sub Interface ID. Als ik deze alleen aanmaak met een ander IP adres dan geeft hij aan dat dit niet mag overlappen.

Heeft iemand enig idee hoe je op zo'n Cisco 5500 firewall meerdere IP adressen bij de WAN kant kan opgeven?

Alvast bedankt.

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 10-03 20:26
Mischien bedoel jij meer de static NAT configuraties zodat je exchange & TS "extern" bereikbaar zijn ?
Daar hoef je geen meerder IP's op de interface voor te configureren natuurlijk.

Lees mischien de ASA config guide er eens op na...

http://www.cisco.com/en/U.../config/guide/config.html

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 30-01 15:53

DGTL_Magician

Kijkt regelmatig vooruit

Je maakt op de ASA de NAT adressen niet aan op het interface. Die adressen maak je aan in het NAT dialoog venster. Ik neem aan dat je gebruik maakt van ASDM tenminste?

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

Topicstarter
Tnx...

Het werkte even niet zoals ik had verwacht dat het zou werken. Ik zat te denken aan bijvoorbeeld windows waar je aan een netwerk adaptor gewoon x IP adressen aangeeft.

De Cisco luistert dus blijkbaar naar alle adressen die je in de NAT heeft aangegeven en heeft dan ook nog eens 1 adres op de interface zelf.

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

Iets beter zoeken in de documentatie de volgende keer dan.. ;)

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 10-03 20:26
Verwijderd schreef op woensdag 15 oktober 2008 @ 23:08:
Tnx...

Het werkte even niet zoals ik had verwacht dat het zou werken. Ik zat te denken aan bijvoorbeeld windows waar je aan een netwerk adaptor gewoon x IP adressen aangeeft.

De Cisco luistert dus blijkbaar naar alle adressen die je in de NAT heeft aangegeven en heeft dan ook nog eens 1 adres op de interface zelf.
Als je met zo'n producten aan de slag wilt is het normaal dat je EERST de documentatie gaat lezen 8)
Zeker de 1e keer om oa het ganse security "concept" van ASA te begrijpen en zicht te krijgen op de vele,vele mogelijkheden & scenario's... :z
Een ASA is geen SOHO doosje van DLINK dat je met 2 klikken opzet :X

Succes!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

jvanhambelgium schreef op donderdag 16 oktober 2008 @ 07:55:
[...]


Als je met zo'n producten aan de slag wilt is het normaal dat je EERST de documentatie gaat lezen 8)
Zeker de 1e keer om oa het ganse security "concept" van ASA te begrijpen en zicht te krijgen op de vele,vele mogelijkheden & scenario's... :z
Een ASA is geen SOHO doosje van DLINK dat je met 2 klikken opzet :X

Succes!
Daarentegen: als je al Cisco-kennis hebt en alleen nog nooit met de ASDM gewerkt hebt, is het prima te doen.

Vicariously I live while the whole world dies

Pagina: 1