vpn - fastweb - asa
Inviato: mer 08 apr , 2009 5:54 pm
Salve a tutti ragazzi.
Essendo stato incaricato di implementare e configurare una vpn tra 2 sedi della mia azienda ed essendo un pò arrugginito in tema di networking vi chiedo una mano.
Si devono acquistare 2 asa 5505 (o forse 5510) per le 2 sedi da collegare in vpn di cui di seguito lo schema:
LAN1 - SWITCH1 - ROUTER 1 ----INTERNET ---- ROUTER 2 - SW2 - LAN2
dove router 1 e router 2 sono 2 apparati fastweb (non so neanche se siano configurabili) e con 2 ip pubblici noti.
ecco le mie domande:
- acquistando i 2 asa si avranno problemi co sti benedetti router fastweb? Non sono mai riuscito a capire se sto nat di fastweb dia problemi o meno per fare una vpn (sia site-to-site che client-to-site).
- i 2 asa andranno posti tra lo switch ed il router delle 2 sedi e dovranno avere come gw rispettivamente i 2 router??
- Devono avere 2 ip pubblici anche i 2 asa??
- Se i router non sono configurabili come cavolo riescono a permettere il passaggio del traffico ipsec??
Grazie in anticipo per l'aiuto e scusate la banalità delle domande!
Sergio
Essendo stato incaricato di implementare e configurare una vpn tra 2 sedi della mia azienda ed essendo un pò arrugginito in tema di networking vi chiedo una mano.
Si devono acquistare 2 asa 5505 (o forse 5510) per le 2 sedi da collegare in vpn di cui di seguito lo schema:
LAN1 - SWITCH1 - ROUTER 1 ----INTERNET ---- ROUTER 2 - SW2 - LAN2
dove router 1 e router 2 sono 2 apparati fastweb (non so neanche se siano configurabili) e con 2 ip pubblici noti.
ecco le mie domande:
- acquistando i 2 asa si avranno problemi co sti benedetti router fastweb? Non sono mai riuscito a capire se sto nat di fastweb dia problemi o meno per fare una vpn (sia site-to-site che client-to-site).
- i 2 asa andranno posti tra lo switch ed il router delle 2 sedi e dovranno avere come gw rispettivamente i 2 router??
- Devono avere 2 ip pubblici anche i 2 asa??
- Se i router non sono configurabili come cavolo riescono a permettere il passaggio del traffico ipsec??
Grazie in anticipo per l'aiuto e scusate la banalità delle domande!
Sergio