Transparent i Routed ASA + dodatkowy zakres adresacji WAN
: 09 mar 2017, 14:55
Hej,
taki scenariusz:
Router ISP z adresem sieci 80.x.x.1/29, podlaczony do ASA-1 (transparent) majaca adres bvi 80.x.x.2/29 i potem ASA-2 majaca na WAN (outside) adres 80.x.x.3/29 i realizujaca NAT 1-to-1 dla kilku wolnych IP z puli 80.x.x.4-6/29 do wewnetrznych serwerow. Wszystko dziala OK. Teraz sytuacja jest taka, ze klient potrzebuje udostepnic kolejny serwis dostepny z internetu, wiec zamowil nowy zakres publicnych IP, powiedzmy 60.x.x.x /28 uruchomiony jako "secondary" na interfejsie routera ISP. Czy przepuszczenie ruchu w filtrach IP na ASA-1 (transparent) do ASA-2 (routed) gdzie bylby realizowany NAT 1-do-1 dla serwera chcacego uzyc np. 60.x.x.5 /28 jest mozliwe? Czy ASA-1 przepusci ruch z dodatkowo routowanego zakresu, o ktrorym nie wie z mgmt punktu widzenia?
Dzieki z gory za konkretny feedback.
Pozdruffka!
taki scenariusz:
Router ISP z adresem sieci 80.x.x.1/29, podlaczony do ASA-1 (transparent) majaca adres bvi 80.x.x.2/29 i potem ASA-2 majaca na WAN (outside) adres 80.x.x.3/29 i realizujaca NAT 1-to-1 dla kilku wolnych IP z puli 80.x.x.4-6/29 do wewnetrznych serwerow. Wszystko dziala OK. Teraz sytuacja jest taka, ze klient potrzebuje udostepnic kolejny serwis dostepny z internetu, wiec zamowil nowy zakres publicnych IP, powiedzmy 60.x.x.x /28 uruchomiony jako "secondary" na interfejsie routera ISP. Czy przepuszczenie ruchu w filtrach IP na ASA-1 (transparent) do ASA-2 (routed) gdzie bylby realizowany NAT 1-do-1 dla serwera chcacego uzyc np. 60.x.x.5 /28 jest mozliwe? Czy ASA-1 przepusci ruch z dodatkowo routowanego zakresu, o ktrorym nie wie z mgmt punktu widzenia?
Dzieki z gory za konkretny feedback.
Pozdruffka!