<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Две сети в одном вилане ASA 5510</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1462.html</link>
    <description>Добрый вечер.&lt;br&gt;&lt;br&gt;Есть подсеть 192.168.0.0/24 в которой сидят все рабочие станции и сервера. В качестве шлюза выступает ASA 5510 c ip 192.168.0.2, так же в этом VLAN есть еще одна подсеть 192.168.5.0/24 в который висят все ILO. Если нужен доступ к ILO, пользователи присваивают себе IP из подсети 192.168.5.0/24 это крайне не удобно, хочется иметь доступ к сети 192.168.5.0 не меняя в настройки сетевой карты.&lt;br&gt;&lt;br&gt;Что сделано:&lt;br&gt;&lt;br&gt;interface Ethernet0/0 Выход во внешнею сеть.&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address  x.x.x.x x.x.x.x&lt;br&gt;&lt;br&gt;interface Ethernet0/1&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.0.2 255.255.255.0&lt;br&gt;&lt;br&gt;interface Ethernet0/2&lt;br&gt; nameif ILO&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.5.1 255.255.255.0&lt;br&gt;&lt;br&gt;&lt;br&gt;same-security-traffic permit inter-interface&lt;br&gt;&lt;br&gt;nat (inside,ILO) source static lan lan destination static ILO ILO&lt;br&gt;&lt;br&gt;На интерфейсе ILO gw 192.168.5.1&lt;br&gt;&lt;br&gt;так  вот когда включаю interface Ethernet0/2 получается кольцо и сеть падает.&lt;br&gt;&lt;br&gt;Такое вообще реально реально сделать? или это п</description>

<item>
    <title>Две сети в одном вилане ASA 5510 (Renat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1462.html#7</link>
    <pubDate>Wed, 17 Sep 2014 07:05:28 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; На новых прошивках второй вариант не работает.&lt;br&gt;&lt;br&gt;Да вот в том то и проблема, что этот вариант работал раньше, а сейчас, он не дает сделать route inside. В общем по разным вилланам растаскивать.&lt;br&gt;&lt;br&gt;Хотя и странно, а что если у меня VoIP телефоны в другой подсети, если по разным вилланам разносить то придется все порты к транк переводить.&lt;br&gt;</description>
</item>

<item>
    <title>Две сети в одном вилане ASA 5510 (Merridius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1462.html#6</link>
    <pubDate>Wed, 03 Sep 2014 12:39:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; nat (inside,ILO) source static lan lan destination static ILO ILO &lt;br&gt;&amp;gt;&amp;gt; На интерфейсе ILO gw 192.168.5.1 &lt;br&gt;&amp;gt;&amp;gt; так  вот когда включаю interface Ethernet0/2 получается кольцо и сеть падает.&lt;br&gt;&amp;gt;&amp;gt; Такое вообще реально реально сделать? или это полный бред и нужно разводить &lt;br&gt;&amp;gt;&amp;gt; по разным вилланам?&lt;br&gt;&amp;gt; Разводите по VLAN - это правильный подход к организации сети с точки &lt;br&gt;&amp;gt; зрения элементарной безопасности и нормальной логики.&lt;br&gt;&amp;gt; Если VLAN не ваш вариант - попробуйте это: https://supportforums.cisco.com/discussion/11668746/how-configure-secondary-ip-inside-interface-asa-5520 &lt;br&gt;&amp;gt; , но не факт, что это будет полноценный вариант, который вам &lt;br&gt;&amp;gt; необходим.&lt;br&gt;&lt;br&gt;На новых прошивках второй вариант не работает.&lt;br&gt;</description>
</item>

<item>
    <title>Две сети в одном вилане ASA 5510 (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1462.html#5</link>
    <pubDate>Wed, 03 Sep 2014 10:39:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; interface Ethernet0/2 &lt;br&gt;&amp;gt;  nameif ILO &lt;br&gt;&amp;gt;  security-level 100 &lt;br&gt;&amp;gt;  ip address 192.168.5.1 255.255.255.0 &lt;br&gt;&amp;gt; same-security-traffic permit inter-interface &lt;br&gt;&amp;gt; nat (inside,ILO) source static lan lan destination static ILO ILO &lt;br&gt;&amp;gt; На интерфейсе ILO gw 192.168.5.1 &lt;br&gt;&amp;gt; так  вот когда включаю interface Ethernet0/2 получается кольцо и сеть падает. &lt;br&gt;&amp;gt; Такое вообще реально реально сделать? или это полный бред и нужно разводить &lt;br&gt;&amp;gt; по разным вилланам?&lt;br&gt;&lt;br&gt;Разводите по VLAN - это правильный подход к организации сети с точки зрения элементарной безопасности и нормальной логики.&lt;br&gt;Если VLAN не ваш вариант - попробуйте это: https://supportforums.cisco.com/discussion/11668746/how-configure-secondary-ip-inside-interface-asa-5520 , но не факт, что это будет полноценный вариант, который вам необходим.&lt;br&gt;</description>
</item>

<item>
    <title>Две сети в одном вилане ASA 5510 (Merridius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1462.html#4</link>
    <pubDate>Wed, 03 Sep 2014 05:49:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; interface Ethernet0/2 &lt;br&gt;&amp;gt;  nameif ILO &lt;br&gt;&amp;gt;  security-level 100 &lt;br&gt;&amp;gt;  ip address 192.168.5.1 255.255.255.0 &lt;br&gt;&amp;gt; same-security-traffic permit inter-interface &lt;br&gt;&amp;gt; nat (inside,ILO) source static lan lan destination static ILO ILO &lt;br&gt;&amp;gt; На интерфейсе ILO gw 192.168.5.1 &lt;br&gt;&amp;gt; так  вот когда включаю interface Ethernet0/2 получается кольцо и сеть падает. &lt;br&gt;&amp;gt; Такое вообще реально реально сделать? или это полный бред и нужно разводить &lt;br&gt;&amp;gt; по разным вилланам?&lt;br&gt;&lt;br&gt;На коммутаторе STP включен? С чего вы взяли, что кольцо? На асе L3 интерфейсы, никаких колец не должно быть.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Две сети в одном вилане ASA 5510 (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1462.html#3</link>
    <pubDate>Wed, 03 Sep 2014 04:43:16 GMT</pubDate>
    <description>&amp;gt; interface Ethernet0/1 &lt;br&gt;&amp;gt;  nameif inside &lt;br&gt;&amp;gt;  security-level 100 &lt;br&gt;&amp;gt;  ip address 192.168.0.2 255.255.255.0 &lt;br&gt;&amp;gt;  ip address 192.168.5.1 255.255.255.0 secondary&lt;br&gt;&lt;br&gt;Ай. Это чудо не умеет secondary.&lt;br&gt;</description>
</item>

<item>
    <title>Две сети в одном вилане ASA 5510 (Ivan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1462.html#2</link>
    <pubDate>Wed, 03 Sep 2014 01:17:03 GMT</pubDate>
    <description>Второй IP адрес на машине решит проблему. НО это не есть правильно.&lt;br&gt;</description>
</item>

<item>
    <title>Две сети в одном вилане ASA 5510 (VolanD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1462.html#1</link>
    <pubDate>Fri, 29 Aug 2014 02:30:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; interface Ethernet0/2 &lt;br&gt;&amp;gt;  nameif ILO &lt;br&gt;&amp;gt;  security-level 100 &lt;br&gt;&amp;gt;  ip address 192.168.5.1 255.255.255.0 &lt;br&gt;&amp;gt; same-security-traffic permit inter-interface &lt;br&gt;&amp;gt; nat (inside,ILO) source static lan lan destination static ILO ILO &lt;br&gt;&amp;gt; На интерфейсе ILO gw 192.168.5.1 &lt;br&gt;&amp;gt; так  вот когда включаю interface Ethernet0/2 получается кольцо и сеть падает. &lt;br&gt;&amp;gt; Такое вообще реально реально сделать? или это полный бред и нужно разводить &lt;br&gt;&amp;gt; по разным вилланам?&lt;br&gt;&lt;br&gt;А если на компе повесить секондари ИП? А так то конечно- разные вланы, а АСА- роутит.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
