Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Cisco ASA 5505 Http Traffic über zweiten ISP schicken

Mitglied: Nawiat

Nawiat (Level 1) - Jetzt verbinden

03.11.2010, aktualisiert 18.10.2012, 6168 Aufrufe, 6 Kommentare

Hallo,
ich bin relativ neu auf dem Gebiet rund um Cisco Geräte und habe jetzt eine Cisco ASA 5505 eingerichtet.

Meine erste simple Einrichtung funktioniert tadellos.
Ich habe ein Inside Interface mit unserem LAN und ein outside Interface (outside1) mit unserem DSL Anschluss eingerichtet.
PPPoE Verbindung wird einwandfrei hergestellt und alles funktioniert.

Der zweite Schritt stellt sich jetzt allerdings als größere Herrausforderung dar:
Wir bekommen demnächst einen zweiten Internetanschluss (Kabel) und ich würde gerne den Netzwerktraffic splitten.
Sprich Http/Https über die DSL-Leitung schicken und alles andere über die Kabel Leitung.

Dafür habe ich also ein zweites outside Interface (outside2) eingerichtet.
Da die Interfaces durch die ASA-Lizenz beschränkt sind muss die Kommunikation des 3ten Interfaces eingeschränkt werden, also habe ich ihm Verboten mit dem outside1 Interface zu kommunizieren (sollte ja kein Problem sein, da die beiden outside Interfaces nichts zu besprechen haben sollten).

outside1            outside2 
 (HTTP)__[ASA5505]__(Default) 
           inside 
           (LAN)
Soweit sogut. Allerdings ist mir noch unklar wo ich auf der ASA den Http/Https Verkehr so umbiegen kann das er durch das outside1 Interface geht.
Ich habe bisher keine Antwort ergooglen können. Bei Cisco bin ich auch noch nicht fündig geworden.

Ich hoffe ich konnte mein Problem gut genug schildern das mir hier vielleicht jemand ein paar Tips geben kann.
Mitglied: brammer
03.11.2010 um 13:52 Uhr
Hallo,

gibt wohl die Möglichkeit das über einen Kunstgriff hinzubekommen.

http://www.ducea.com/2008/05/31/adding-a-secondary-ip-address-on-a-cisc ...

brammer
Bitte warten ..
Mitglied: Nawiat
03.11.2010 um 16:04 Uhr
Danke für die Antwort,
nur kann ich leider nicht nachvollziehen wie das bei meinem Problem hilfreich sein kann.
Ich habe ja 2 outside interfaces die ja auch getrennt bleiben müssen(kann ja schwerlich 2 Modems an ein Interface hängen) und möchte lediglich bestimmten Traffic über ein Interface routen während alles sonst über das zweite interface geht.
Bitte warten ..
Mitglied: brammer
03.11.2010 um 18:10 Uhr
Hallo,

Okay, da hab ich was falsch verstanden.


Das sollte bei mit einer ACL am Outside 2 gehen
Access-lists 123 deny ip any any equal http
Access-List 123 deny ip any any equal https
Diese an Outside 2 binden und der Traffic kann nicht mehr durch.

Brammer
Bitte warten ..
Mitglied: aqui
03.11.2010, aktualisiert 18.10.2012
Das nützt ihm ja auch nix, dann geht gar kein Web Traffic mehr durch. Er will ja gerade den Traffic entsprechend steuern über die beiden ISP Anschlüsse.
Das Zauberwort heisst hier PBR (Policy based Routing).
Hier ist ein Szenario das deinem identisch ist und sich auch im Handumdrehen auf der ASA umsetzen läst:
https://www.administrator.de/forum/cisco-router-2-gateways-f%c3%bcr-vers ...
Du filterst in der route-map statt auf IPs dann lediglich auf die Ports mit extended ACLs.
Bitte warten ..
Mitglied: Nawiat
04.11.2010 um 10:59 Uhr
Danke für die Antworten!
Das hörte sich auch recht vielversprechend an, aber leider scheint es nicht zu funktionieren. Eine kurze Suche auf der Cisco Seite ergab dann auch das die ASA Serie kein PBR kann
Bitte warten ..
Mitglied: aqui
04.11.2010 um 16:47 Uhr
Böses Faul oder clevere Cisco Kundenpolitik ! Dann hast du keine Chance mit der ASA allein ! Kannst du ggf. einen Layer 3 Switch davorschalten der das dann erledigt ?
Alternative einen Load Balancing Router davorschalten wie einen Draytek 2910 etc.

Ansonsten bleibt dir dann nur noch
https://www.administrator.de/index.php?faq=32
Bitte warten ..
Ähnliche Inhalte
DSL, VDSL

CISCO ASA 5505 hinter einer Fritzbox 7390

gelöst Frage von gmeurbDSL, VDSL10 Kommentare

Hallo, ich habe mal eine Frage zu obigem Thema. Ausgangssituation: Cisco ASA 5505 ist im Moment mit PPPoE-Einstellungen vom ...

Switche und Hubs

Firmware Update Cisco ASA 5505

Frage von JoeJoeSwitche und Hubs3 Kommentare

Hallo zusammen, ich suche eine Firma der mir meine Firmware auf einer Cisco ASA 5505 auf den neuesten technischen ...

LAN, WAN, Wireless

CISCO ASA 5505 hinter FRITZ.Box betreiben

gelöst Frage von TobiasNYCLAN, WAN, Wireless2 Kommentare

Ich bin gerade dabei eine ASA 5505 für den Betrieb hinter einer FRITZ.Box 7390 zu konfigurieren. Die ASA Ist ...

Firewall

Konfiguration von VLAN an einer ASA 5505

gelöst Frage von gmeurbFirewall4 Kommentare

Hallo, ich möchte einem Port an meiner ASA (SEC PLUS-Lizenz vorhanden) so einrichten, dass später ein virtuelles VLAN darauf ...

Neue Wissensbeiträge
Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 19 MinutenHumor (lol)

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 12 StundenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 13 StundenSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 16 StundenMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Heiß diskutierte Inhalte
Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server40 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Router & Routing
ISC DHCP 2 Subnetze
gelöst Frage von janosch12Router & Routing19 Kommentare

Hallo, ich betreibe bei mir im Netzwerk einen ISC DHCP Server auf Debian, der DHCP verwaltet aktuell ein /24 ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...