Tunnel Multipli SITE to SITE su piu' indirizzi pubblici

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
puccibox73
n00b
Messaggi: 14
Iscritto il: ven 08 lug , 2005 2:32 pm

Salve a tutti, una domanda al volo...
nella nostra azienda abbiamo (ahimè :lol: ) fino ad oggi utilizzato un CheckPoint con il quale riuscivamo a gestire 3 o 4 tunnel contemporaneamente, utilizzando come local peer diversi indirizzi pubblici fra quelli che ci da' il nostro ISP. Abbiamo recentemente acquistato 2 ASA 5520 e nel "pacchetto" avevamo compreso nel prezzo un tizio, presunto esperto, che ce li sta pre-configurando, poi ultimeremo noi la configurazione.
Analizzando la nostra attuale situazione il "figuro" in questione ci ha detto che l'ASA non supporterebbe la possibilità di fare dei tunnel "presentandosi" ai vari remote peers con IP differenti...
Posso considerare vera questa affermazione? per noi è una bella rottura di scatole, dal nostro lato cambiare peer non è un problema anzi, ma i nostri clienti a noi collegati, sono delle belle aziendone con processi e procedure ben delineati, al punto che un semplice cambio peer richiederebbe giorni e giorni...
Inoltre, considerato quanto poco mi piace il CheckPoint rispetto ai prodotti Cisco, il fatto che il primo supporti queste configurazioni, mentre i cisco no, mi fa pure un po' arrabbiare :D
ad ogni modo prima di impazzire provando queste configurazioni mi piacerebbe sapere se "l'esperto" ci ha preso o no! ;)
grazie a tutti in anticipo
francesco_savona
Cisco enlightened user
Messaggi: 129
Iscritto il: mer 01 apr , 2009 9:58 am

Hai èpiù interfacce atm sul router dove configurare le adsl??
se la risposta èm affermativa non dovresti avere problemi a configurare tutto tramite route map.
-------------------------------------------------------
SAVONA FRANCESCO
CCNA
-------------------------------------------------------
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Analizzando la nostra attuale situazione il "figuro" in questione ci ha detto che l'ASA non supporterebbe la possibilità di fare dei tunnel "presentandosi" ai vari remote peers con IP differenti...
Se quello che intendi è presentarsi con reti diverse in base alla vpn e quindi alla rete remota ti rispondo che si può fare chiaramente: policy nat
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Se invece devi usare ip pubblici diversi con il quale ti presenti ai vari altri fw in base alla vpn sinceramente nn ne capisco il senso...
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi