<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA 5505K8</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21528.html</link>
    <description>Здравствуйте.&lt;br&gt;Нужно объединить в единую сеть 5 филиалов (ширина интернет-каналов в филиалах небольшая - 2-3 мегабита/с).&lt;br&gt;Нам предложили поставить 5 штук ASA5505-50-BUN-K8 в качестве шлюзов и на их основе поднять vpn, т.к. ничего другого сейчас фактически нереально поставить... почти весь k9 не пускают.&lt;br&gt;&lt;br&gt;У меня есть некоторые сомнения, помогите, пожалуйста, разобраться.&lt;br&gt;&lt;br&gt;1. Вот у всех остальных продуктов из линейки ASA порты нормальные, а у 5505 в даташитсе написано, что все они &quot;Fast Ethernet switch with dynamic port grouping&quot;. Чего еще за свичевые порты на железке, которая должна работать в качестве шлюза и чем будет отличаться настройка 5505 от 5510 например в этом плане?&lt;br&gt;2. Я так понимаю, что если идет K8, то от К9 она будет отличаться методами шифрования не в лучшую сторону? Т.е. возможен будет тот же IPSec, но только на DES? Ни о каком 3DES и AES речи быть не может? Какие вообще у нее есть возможности организации vpn между филиалами, кроме обыкновеновенного ipsec точка-точка?&lt;br&gt;</description>

<item>
    <title>ASA 5505K8 (Николай)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21528.html#5</link>
    <pubDate>Tue, 31 Aug 2010 06:48:18 GMT</pubDate>
    <description>&amp;gt;1.) Шифрование в К8 - только DES.   Апгрейд до К9 &lt;br&gt;&amp;gt;незаконен в Росси! &lt;br&gt;&amp;gt;3.) Подобную конфигурацию конечно намного удобнее на рутерах делать.... но с рутерами &lt;br&gt;&amp;gt;в россии нынче трудно(( &lt;br&gt;&lt;br&gt;Народ ну и жесть у вас твориться.&lt;br&gt;</description>
</item>

<item>
    <title>ASA 5505K8 (Pve1)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21528.html#4</link>
    <pubDate>Mon, 30 Aug 2010 14:22:02 GMT</pubDate>
    <description>1.) Шифрование в К8 - только DES.   Апгрейд до К9 незаконен в Росси!&lt;br&gt;2.) Учтите, что сеть строится по топологии hub&amp;spoke. Т.е. бэкофися подключаются к 1 или нескольким центрам. И соответсвенно в центре железка круче должна быть.&lt;br&gt;3.) Подобную конфигурацию конечно намного удобнее на рутерах делать.... но с рутерами в россии нынче трудно((&lt;br&gt;</description>
</item>

<item>
    <title>ASA 5505K8 (del23)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21528.html#3</link>
    <pubDate>Mon, 30 Aug 2010 10:21:24 GMT</pubDate>
    <description>на 5505 ты всё разруливаешь через VLAN-ы , в зависимости от надобностей ты добавляешь в VLAN нужные порты. &lt;br&gt;Никаких проблем в настройке возникнуть не должно. &lt;br&gt;</description>
</item>

<item>
    <title>ASA 5505K8 (root0)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21528.html#2</link>
    <pubDate>Mon, 30 Aug 2010 10:01:00 GMT</pubDate>
    <description>Эти железки можно бесплатно проапгрейдить до K9&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ASA 5505K8 (Николай)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21528.html#1</link>
    <pubDate>Mon, 30 Aug 2010 07:33:55 GMT</pubDate>
    <description>Ответ&lt;br&gt;1. Порты свитчевые - т.е. делаем принадлежность к влану потом мешаем на влане ifname inside &amp; outside соответственно.&lt;br&gt;2. По поводу шифрования не могу уточнить нет под рукой 5505. По поводу построения можно использовать ipsec точка-точка или же поднять в центре Easy VPN server.&lt;br&gt;</description>
</item>

</channel>
</rss>
