URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1834
[ Назад ]

Исходное сообщение
"Cisco ASA перенаправление трафика с подменой адресов"

Отправлено Mikhail72 , 01-Окт-15 15:01 
Добрый день.

Дано:
"Локальная сеть 1" 192.168.1.0 с выходом в интернет и белым IP 92.92.92.92.
"Локальная сеть 2" 192.168.2.0 с выходом в интернет и белым IP 89.89.89.89.
"Локальная сеть 3" 192.168.3.0 с выходом в интернет через asa 5510 (8.4) и белым IP 94.94.94.94, содержащая сервер 192.168.3.2.
"Локальная сеть 4" 192.168.0.0 с выходом в интернет и белым IP 77.77.77.77, содержащая сервер 192.168.0.2
Задание:
При обращении из "Локальной сети 1" и "Локальной сети 2" на адрес 94.94.94.94, пользователи "Локальной сети 1" и часть пользователей "Локальной сети 2"  попадали на сервер 192.168.3.2, а другая часть пользователей "Локальной сети 2" попадала на сервер 192.168.0.2.
Вопрос:
Как настроить asa 5510 (8.4)?


Содержание

Сообщения в этом обсуждении
"Cisco ASA перенаправление трафика с подменой адресов"
Отправлено crash , 01-Окт-15 18:29 
>[оверквотинг удален]
> и белым IP 94.94.94.94, содержащая сервер 192.168.3.2.
> "Локальная сеть 4" 192.168.0.0 с выходом в интернет и белым IP 77.77.77.77,
> содержащая сервер 192.168.0.2
> Задание:
> При обращении из "Локальной сети 1" и "Локальной сети 2" на адрес
> 94.94.94.94, пользователи "Локальной сети 1" и часть пользователей "Локальной сети 2"
>  попадали на сервер 192.168.3.2, а другая часть пользователей "Локальной сети
> 2" попадала на сервер 192.168.0.2.
> Вопрос:
> Как настроить asa 5510 (8.4)?

скорее всего никак. Вообще не понятна схема вашей сети. Насколько я понимаю, то все пользователи будут попадать к вам со своим белым ip, то как вы будете делить пользователей на части?


"Cisco ASA перенаправление трафика с подменой адресов"
Отправлено Mikhail72 , 01-Окт-15 19:52 
>[оверквотинг удален]
>> Задание:
>> При обращении из "Локальной сети 1" и "Локальной сети 2" на адрес
>> 94.94.94.94, пользователи "Локальной сети 1" и часть пользователей "Локальной сети 2"
>>  попадали на сервер 192.168.3.2, а другая часть пользователей "Локальной сети
>> 2" попадала на сервер 192.168.0.2.
>> Вопрос:
>> Как настроить asa 5510 (8.4)?
> скорее всего никак. Вообще не понятна схема вашей сети. Насколько я понимаю,
> то все пользователи будут попадать к вам со своим белым ip,
> то как вы будете делить пользователей на части?

возможно между сетью 2 и сетью 3 (с сервером 192.168.3.2) организовать туннель, а следовательно сеть 3 сможет отличать адреса сети 2 (192.168.2.2-192.168.2.254) и некоторые из них направлять уже из inside на outside но уже с новым назначением на адрес 77.77.77.77.Но для меня это пока сложно.
Если знаете подскажите хотя бы как При обращении из "Локальной сети 1" и "Локальной сети 2" на адрес 94.94.94.94, пользователи "Локальной сети 1" попадали на сервер 192.168.3.2, а ВСЕ пользователи "Локальной сети 2" попадали на сервер 192.168.0.2.


"Cisco ASA перенаправление трафика с подменой адресов"
Отправлено Hammer , 04-Окт-15 09:06 
>[оверквотинг удален]
> и белым IP 94.94.94.94, содержащая сервер 192.168.3.2.
> "Локальная сеть 4" 192.168.0.0 с выходом в интернет и белым IP 77.77.77.77,
> содержащая сервер 192.168.0.2
> Задание:
> При обращении из "Локальной сети 1" и "Локальной сети 2" на адрес
> 94.94.94.94, пользователи "Локальной сети 1" и часть пользователей "Локальной сети 2"
>  попадали на сервер 192.168.3.2, а другая часть пользователей "Локальной сети
> 2" попадала на сервер 192.168.0.2.
> Вопрос:
> Как настроить asa 5510 (8.4)?

Я думаю через route map