Znaleziono 20 wyników

autor: numen516
19 paź 2015, 10:33
Forum: Security
Temat: wystawienie serwisu
Odpowiedzi: 13
Odsłony: 3963

taki NAT mam.
I wlasnie na ASA 5525 mam taki komunikat:
No translation for tcp src inside:publiczny_IP_notebooka_z_ktorego_testuje/port dst office:192.168.90.12/443
autor: numen516
16 paź 2015, 16:52
Forum: Security
Temat: wystawienie serwisu
Odpowiedzi: 13
Odsłony: 3963

witam, odgrzewam kotleta do którego musiałem wrócić. Niestety nie mogę zamieścić configów ale poprawiłem rysunek aby lepiej to zrozumieć. Pod Adresem 223.1.1.12 chce wystawić serwis zza drugiej asy czyli 192.168.90.12. Sieci są połączone wspólnym VLANem (10.10.10.0/24) Jak powinien wyglądać NAT aby ...
autor: numen516
03 wrz 2015, 14:20
Forum: Security
Temat: wystawienie serwisu
Odpowiedzi: 13
Odsłony: 3963

Tak mi się wydaje ze ginie. na ASA1 mam taki nat 213.x.x.x -> 3.0.0.185. ASA2 widzę takie logi pukając w zewnętrzny adres: 31.61.136.83 No translation group found for tcp src inside:3.0.0.185/443 dst outside:31.61.136.83/24825 10.151.1.185 No translation group found for tcp src inside:31.61.136.83/1...
autor: numen516
03 wrz 2015, 10:13
Forum: Security
Temat: wystawienie serwisu
Odpowiedzi: 13
Odsłony: 3963

ogólnie ma to wyglądać tak jak na moim rysunku. Klient otwiera URL (pod którym zmapowany jest serwer) - komunikacja wygląda tak jak czerwona linia a zwrotna komunikacja ma wyglądać tak jak zielona linia (czyli wchodzi i wychodzi po lewej stronie). Jakich dodatkowych informacji potrzebujesz? Sieci 2....
autor: numen516
03 wrz 2015, 09:02
Forum: Security
Temat: wystawienie serwisu
Odpowiedzi: 13
Odsłony: 3963

za tym ma być serwis internetowy postawiony na load balancerze. chodzi głownie o to jak zrobić NAT. mogę pingowac serwer z ASA1 także mam komunikacje ale nie do końca wiem jak to wykończyć. Rozumiem ze robię NAT na ASA1 do server? czy zrobić to jeszcze inaczej? Chciałbym aby komunikacja wracała ta s...
autor: numen516
02 wrz 2015, 23:17
Forum: Security
Temat: wystawienie serwisu
Odpowiedzi: 13
Odsłony: 3963

dokładnie, chodzi mi o NAT i ogólnie o informacje czy takie coś można zrealizować.
autor: numen516
02 wrz 2015, 15:53
Forum: Security
Temat: wystawienie serwisu
Odpowiedzi: 13
Odsłony: 3963

wystawienie serwisu

Witam,

czy macie pomysł, ewentualnie czy jest to w ogóle możliwe aby wystawić serwis zainstalowany na serwerze (apache) przez ASA1 dla klienta?

Aktualnie mam komunikacje miedzy ASA_1 a serwerem ale serwer chyba chce to wypuścić po out na ASA_2.

Obrazek
autor: numen516
05 cze 2015, 11:14
Forum: Data Center
Temat: Inter-datacenter link test
Odpowiedzi: 4
Odsłony: 6861

dzięki wszystkim za informacje.
autor: numen516
03 cze 2015, 11:23
Forum: Data Center
Temat: Inter-datacenter link test
Odpowiedzi: 4
Odsłony: 6861

Inter-datacenter link test

Witam,

Jeśli ktoś ma doświadczenie jak testować linki miedzy datacenterami i może się podzielić jak to zrobić to będę wdzięczny.
Chodzi o czasy, latency itd.
W jednym datacenter są Nexusy 5k a w drugim Catalysty 3750. Wszystko połączone czterema światłowodami.


Pozdrawiam
autor: numen516
06 lis 2014, 11:43
Forum: Switching
Temat: Nexus 5k jako default gw
Odpowiedzi: 3
Odsłony: 2830

właśnie na niego trafiłem po napisaniu postu.
dzieki za pomoc
autor: numen516
06 lis 2014, 10:37
Forum: Switching
Temat: Nexus 5k jako default gw
Odpowiedzi: 3
Odsłony: 2830

Nexus 5k jako default gw

witam,

mam pytanie, aktualnie mój IP adres vlanu jest gw dla serwerów. Instaluje właśnie dwa nexusy 5k i jako ze one nie dzialaja jak klasyczny stack chciałem się dopytać jak tutaj podejść do default gw dla serwerów? vrrp, fhrp? jak u Was rozwiązaliście ten problem?
[/list]
autor: numen516
22 wrz 2014, 12:07
Forum: Security
Temat: nowe firewalle
Odpowiedzi: 7
Odsłony: 3183

sa to dwie asy 5540 active/passive. Chcemy na ich miejsce kupić coś podobnego z nowej oferty cisco. jako ze środowisko świadczy uslugi 24/7 oczywiście chciałbym minimalny downtime. @Seba jakie info jest Ci potrzebne żebyś mógł powiedzieć coś więcej na ten temat?
autor: numen516
22 wrz 2014, 10:40
Forum: Security
Temat: nowe firewalle
Odpowiedzi: 7
Odsłony: 3183

nowe firewalle

Witam,

czy macie jakieś scenariusze wymiany firewalli w data center? chodzi o jak najmniejszy downtime. chciałbym aby wypowiedziały się osoby które już takie operacje robiły. Dodam w moim przypadku będzie to wymiana ASA na ASA.

Pozdrawiam
autor: numen516
16 wrz 2014, 08:13
Forum: Switching
Temat: Nexus 5k -> 2k -> serwer - komunikacja
Odpowiedzi: 5
Odsłony: 3891

rzeczywiście po wygenerowaniu ruchu jperfem (kilka flowow) ruch zaczął pokazywać się na obu interfejsach.
autor: numen516
12 wrz 2014, 12:03
Forum: Switching
Temat: Nexus 5k -> 2k -> serwer - komunikacja
Odpowiedzi: 5
Odsłony: 3891

Misiekm pisze:Hej
Co pokazuje spanning-tree dla obu portow?
Obrazek az sie prosi o Lacp, zestawiles?
hej, tak jest LACP

właśnie testuje to i przy vpc active/active przy większym obciążeniu powinno balansować ruch na dwie sieciowki - a tego nie robi.