<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не могу подцепить вторую асашку</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23066.html</link>
    <description>всем заранее пасиб, проблема следующая есть каталист 4500, смотрит наружу через асашку, ну и внутрь соответственно на сеть компании. Сейчас привезли вторую асашку, поставил ее, но не хочет внутренняя сеть ее пинговать, хотя настроил так же как и первую, почти. вот конфа каталиста на вторую асашку:&lt;br&gt;&lt;br&gt;interface GigabitEthernet3/20&lt;br&gt; description -=asa2=-&lt;br&gt; switchport access vlan 130&lt;br&gt; switchport mode access&lt;br&gt; spanning-tree portfast&lt;br&gt;&lt;br&gt;interface Vlan130&lt;br&gt; description -=asa2=-&lt;br&gt; ip address 172.16.220.24 255.255.255.0&lt;br&gt;&lt;br&gt;ip route 0.0.0.0 0.0.0.0 172.16.220.22&lt;br&gt;&lt;br&gt;вот конфа самой второй асашки:&lt;br&gt;&lt;br&gt;interface Ethernet0/1&lt;br&gt; description local&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 172.16.220.22 255.255.255.0&lt;br&gt;&lt;br&gt;access-list acl_out_inside extended permit ip 172.16.230.0 255.255.255.0 any&lt;br&gt;access-list acl_out_inside extended permit icmp 172.16.230.0 255.255.255.0 any&lt;br&gt;access-list acl_out_inside extended permit udp 172.16.230.0 255.255.255.0 any&lt;br&gt;&lt;br&gt;access-group acl_out_inside in interface inside&lt;br&gt;&lt;br&gt;route outside</description>

<item>
    <title>не могу подцепить вторую асашку (Николай_kv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23066.html#7</link>
    <pubDate>Wed, 07 Sep 2011 07:41:37 GMT</pubDate>
    <description>&amp;gt; пасиб, поидее отказоустойчивость мне не нужна, надо просто перекинуть всех сотрудников &lt;br&gt;&amp;gt; на одну асу, а клиентов оставить на старой. Сейчас добился того, &lt;br&gt;&amp;gt; что вторая аса пускает на себя мой отдельный комп, через каталист, &lt;br&gt;&amp;gt; но в нет он выхзодит все равно через первую, потому что &lt;br&gt;&amp;gt; маршрутизация на на каталисте стоит ip route 0.0.0.0 0.0.0.0 172.16.230.22 то &lt;br&gt;&amp;gt; есть вся на первую асу, а на вторую стоит только сеть &lt;br&gt;&amp;gt; моего компа, ip route 172.16.123.23 255.255.0.0 172.16.200.22, но не помогает, при &lt;br&gt;&amp;gt; этом нельзя отключать первую асу, так как работаем со многими людьми &lt;br&gt;&amp;gt; и нельзя менять маршрут на нне, че бы вот придумать))) &lt;br&gt;&lt;br&gt;Почему не сделать так?&lt;br&gt;http://i5.pixs.ru/storage/0/8/9/primerjpg_9389757_2926089.jpg&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (himik.irk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23066.html#6</link>
    <pubDate>Wed, 07 Sep 2011 06:31:50 GMT</pubDate>
    <description>пасиб, поидее отказоустойчивость мне не нужна, надо просто перекинуть всех сотрудников на одну асу, а клиентов оставить на старой. Сейчас добился того, что вторая аса пускает на себя мой отдельный комп, через каталист, но в нет он выхзодит все равно через первую, потому что маршрутизация на на каталисте стоит ip route 0.0.0.0 0.0.0.0 172.16.230.22 то есть вся на первую асу, а на вторую стоит только сеть моего компа, ip route 172.16.123.23 255.255.0.0 172.16.200.22, но не помогает, при этом нельзя отключать первую асу, так как работаем со многими людьми и нельзя менять маршрут на нне, че бы вот придумать)))&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (pancake)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23066.html#5</link>
    <pubDate>Wed, 07 Sep 2011 01:12:14 GMT</pubDate>
    <description>&amp;gt; эмм...с цисками недавно работаю, балансировщики что делают?))ну и на второй асашке их &lt;br&gt;&amp;gt; вроде нет &lt;br&gt;&lt;br&gt;Тебе нужна отказоуcтойчивость ? Просто две ASA - весьма неэффективно, так как&lt;br&gt;в этом случае вторая железка не будет знать таблицу активных соедеинений первой и&lt;br&gt;при переходе (маршрутизаций, SLA, руками) - у тебя все соединения порвутся. В кластерном&lt;br&gt;варинте - у тебя пользователи даже не заметят переключения между ними при отказе или&lt;br&gt;плановом ремонте, один конфиг на две железки, всегда в актуальном состоянии, таблица&lt;br&gt;активных соединений постоянно реплецируется через выделенное соедиение между asa-ми.&lt;br&gt;&lt;br&gt;Про балансировщики - когда каналы, которые защищать становяться слишком толстыми и производительности FWSM, ASA не хватает, их ставят в работу вместе с балансировщиками (SLB, ACE), которые направляют соедиения и возвращают трафик через одну и туже железку. Получаем более мощный файрволл. Но это было актуально для скоростей выше 4Гб/с, а сейчас с выходом новых железок планка слегка подросла :)&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (himik.irk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23066.html#4</link>
    <pubDate>Tue, 06 Sep 2011 07:26:41 GMT</pubDate>
    <description>эмм...с цисками недавно работаю, балансировщики что делают?))ну и на второй асашке их вроде нет&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (pancake)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23066.html#3</link>
    <pubDate>Tue, 06 Sep 2011 07:06:45 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Потому как фантазии для такого включения кроме без балансировщиков, &lt;br&gt;&lt;br&gt;Читать: &quot;с балансировщиками&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (pancake)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23066.html#2</link>
    <pubDate>Tue, 06 Sep 2011 07:04:50 GMT</pubDate>
    <description>&amp;gt; Они у тебя наверное все же должны работать в кластере ?&lt;br&gt;&amp;gt; Потому как фантазии для такого включения кроме без балансировщиков, &lt;br&gt;&amp;gt; что то придумать не могу.&lt;br&gt;&lt;br&gt;но если цель только в пинговании - icmp permit any IF_NAME :)&lt;br&gt;</description>
</item>

<item>
    <title>не могу подцепить вторую асашку (pancake)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23066.html#1</link>
    <pubDate>Tue, 06 Sep 2011 07:01:57 GMT</pubDate>
    <description>Они у тебя наверное все же должны работать в кластере ?&lt;br&gt;Потому как фантазии для такого включения кроме без балансировщиков,&lt;br&gt;что то придумать не могу.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
