Zum Inhalt springen

2 Internetleitungen


richidd

Empfohlene Beiträge

Hi@all, ich hoffe Ihr könnt mir helfen.

ch habe auch schon die SUFU benutzt aber keinen Lösungsansatz finden können der mir helfen könnte

Wir haben eine ASA5510 und ich möchte 2 Internetleitungen mit der ASA benutzen. Da wir keine Fail-Over Lizenz besitzen muss die Lösung ein wenig tricky sein. Leider weiss ich auch nicht ob und wie man mit der ASA Load-Balancing einsetzen kann.

Inet 1 - Standleitung für alle wichtigen Dienste ausser HTTP/S (TCP/80-443)

Inet 2 - ADSL-Leitung für HTTP/S (TCP/80-443) Verbindungen

Inet 1 wird über das Outside Interface angesprochen. Für dieses Interface ist eine Static Route eingerichtet:

IP-Adress und Mask 0.0.0.0

DF-Gateway: 192.168.0.1

Metric 1

Da alle anderen physischen Interfaces belegt sind wird der ADSL-Router für die Inet 2 mit einem VLAN-Interface an die ASA angebunden.

Dieses Interface soll ebenfalls eine static Route erhalten:

IP-Adress und Mask 0.0.0.0

DF-Gateway: 192.168.1.1

Metric 2

Damit ausschließlich Inet2 für HTTP/S benutzt wird möchte ich den TCP/80-443 Port mit den Access Rules für Inet1 (Outside Interface) sperren.

Kann das funktionieren? Ich habe bedenken, dass bei ausgehenden HTTP/S-Traffic die Access Rule mit deny reagiert und danach nicht automatisch versucht wird über das VLAN-Interface mit der Metric 2, für die HTTP/S erlaubt ist, die Verbindung zu routen.

Über alternative Vorschläge/Lösungen wäre ich auch sehr dankbar.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Was für eine Lizenz hast du denn da drauf? Eine Security Plus kanns ja nicht sein, weil dann Failover gehen würde, wenn ich das richtig in Erinnerung habe. :rolleyes:

Wenns keine Security Plus-Lizenz ist, dann bleibt dir noch der folgende Weg:

Was du machen könntest, ist es wie bei einer PIX zu machen und einfach einen Router hinter die ASA zu hängen, der dann das Load-Balancing macht. Default Gateway ist dann bei der ASA die Router-IP und dort wird es dann erst auf die zwei Leitungen aufgeteilt. Da ist dann aber die Frage, wofür genau du die ASA überhaupt nutzen willst. Alternativ kannst du das Load Balancing auch über OSPF durch das Routing, oder mittels GLBP einrichten.

Kommt halt ganz drauf an, was du noch so an Hardware da stehen hast, oder ob du neue kaufen müsstest...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...