<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA два static nat в один внутренний адрес</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/75.html</link>
    <description>Всем привет. &lt;br&gt;Имеем АСУ 5520, в outside приходит инет от провайдера, в dmz серваки с серыми IP. ASA делает static nat:&lt;br&gt;static (dmz,outside) x1.x1.x1.x1 172.16.0.100 netmask 255.255.255.255&lt;br&gt;static (dmz,outside) x2.x2.x2.x2 172.16.0.101 netmask 255.255.255.255&lt;br&gt;все отлично.&lt;br&gt;&lt;br&gt;Возникла необходимость подключения еще канал от другого провайдера. Сответственно он выдаст свой пул адресов и их также нужно странслировать в сеть 172.16.0.0. Как это можно сделать ?&lt;br&gt;Трансляцию вида:&lt;br&gt;static (dmz,outside) y1.y1.y1.y1 172.16.0.100 netmask 255.255.255.255&lt;br&gt;static (dmz,outside) y2.y2.y2.y2 172.16.0.101 netmask 255.255.255.255&lt;br&gt;&lt;br&gt;циска добавить не дает, грит уже есть NAT на адреса 172.16...&lt;br&gt;</description>

<item>
    <title>Cisco ASA два static nat в один внутренний адрес (Денис)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/75.html#7</link>
    <pubDate>Mon, 27 Aug 2012 14:33:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; все отлично.&lt;br&gt;&amp;gt;&amp;gt; Возникла необходимость подключения еще канал от другого провайдера. Сответственно он выдаст &lt;br&gt;&amp;gt;&amp;gt; свой пул адресов и их также нужно странслировать в сеть 172.16.0.0.&lt;br&gt;&amp;gt;&amp;gt; Как это можно сделать ?&lt;br&gt;&amp;gt;&amp;gt; Трансляцию вида: &lt;br&gt;&amp;gt;&amp;gt; static (dmz,outside) y1.y1.y1.y1 172.16.0.100 netmask 255.255.255.255 &lt;br&gt;&amp;gt;&amp;gt; static (dmz,outside) y2.y2.y2.y2 172.16.0.101 netmask 255.255.255.255 &lt;br&gt;&amp;gt;&amp;gt; циска добавить не дает, грит уже есть NAT на адреса 172.16...&lt;br&gt;&amp;gt; решение может и детское и не cisco-ориентированное, но можно поднять алиасы на &lt;br&gt;&amp;gt; интерфейсах серверов и транслировать на алиасы &lt;br&gt;&lt;br&gt;невнимательно прочитал про &quot;не поднимать дополнительных адресов&quot;, извините&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA два static nat в один внутренний адрес (Денис)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/75.html#6</link>
    <pubDate>Mon, 27 Aug 2012 12:47:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; static (dmz,outside) x1.x1.x1.x1 172.16.0.100 netmask 255.255.255.255 &lt;br&gt;&amp;gt; static (dmz,outside) x2.x2.x2.x2 172.16.0.101 netmask 255.255.255.255 &lt;br&gt;&amp;gt; все отлично.&lt;br&gt;&amp;gt; Возникла необходимость подключения еще канал от другого провайдера. Сответственно он выдаст &lt;br&gt;&amp;gt; свой пул адресов и их также нужно странслировать в сеть 172.16.0.0. &lt;br&gt;&amp;gt; Как это можно сделать ?&lt;br&gt;&amp;gt; Трансляцию вида: &lt;br&gt;&amp;gt; static (dmz,outside) y1.y1.y1.y1 172.16.0.100 netmask 255.255.255.255 &lt;br&gt;&amp;gt; static (dmz,outside) y2.y2.y2.y2 172.16.0.101 netmask 255.255.255.255 &lt;br&gt;&amp;gt; циска добавить не дает, грит уже есть NAT на адреса 172.16...&lt;br&gt;&lt;br&gt;решение может и детское и не cisco-ориентированное, но можно поднять алиасы на интерфейсах серверов и транслировать на алиасы&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA два static nat в один внутренний адрес (sTALK_specTrum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/75.html#5</link>
    <pubDate>Mon, 27 Aug 2012 04:23:58 GMT</pubDate>
    <description>&amp;gt; Как это можно сделать ?&lt;br&gt;&amp;gt; Трансляцию вида: &lt;br&gt;&amp;gt; static (dmz,outside) y1.y1.y1.y1 172.16.0.100 netmask 255.255.255.255 &lt;br&gt;&amp;gt; static (dmz,outside) y2.y2.y2.y2 172.16.0.101 netmask 255.255.255.255 &lt;br&gt;&amp;gt; циска добавить не дает, грит уже есть NAT на адреса 172.16...&lt;br&gt;&lt;br&gt;А с каких у тебя второй провайдер в том же outside?&lt;br&gt;static (dmz,outside2) вполне себе будет работать.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA два static nat в один внутренний адрес (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/75.html#4</link>
    <pubDate>Fri, 24 Aug 2012 03:46:04 GMT</pubDate>
    <description>&amp;gt; В принципе не обязательно чтоб одновременно был доступ по &lt;br&gt;&amp;gt; обоим каналам. Желательно обойтись без поднятия со стороны &lt;br&gt;&amp;gt; серверов дополнительных IPшников и портов.&lt;br&gt;&lt;br&gt;Качайте конфиг гайд по вашей версии софта асы и читайте внимательно раздел про IP SLA, решение как раз для вашего случая.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA два static nat в один внутренний адрес (vova)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/75.html#3</link>
    <pubDate>Fri, 24 Aug 2012 03:35:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Возникла необходимость подключения еще канал от другого провайдера.&lt;br&gt;&amp;gt; Вариантов и способов решить эту броблему несколько. Если опишите чуток подробней что &lt;br&gt;&amp;gt; за сервера и задачи можно обсуждать конкретней.&lt;br&gt;&amp;gt; Если нужно использовать оба канала сразу, то на вскидку вот два варианта: &lt;br&gt;&amp;gt; 1) Роутер с BGP и PI адреса для вас.&lt;br&gt;&amp;gt; 2) Второй набор серверов (для второго канала).&lt;br&gt;&amp;gt; Если нужно только переключение на случай падения, можно поиграть с IP SLA &lt;br&gt;&amp;gt; прямо на ASA.&lt;br&gt;&lt;br&gt;Сервера с различными сервисами, доступными только зарегистрированным клиентам. Сервера в инете доступны только по IP. В смысле ДНСа на них нет, клиенты подключаются напрямую по IP адресам. Клиент использует &quot;толстого клиента&quot;, в настройках которого указывается IP сервера. Дополнительный канал - резерв. В принципе не обязательно чтоб одновременно был доступ по обоим каналам. Желательно обойтись без поднятия со стороны серверов дополнительных IPшников и портов.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA два static nat в один внутренний адрес (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/75.html#2</link>
    <pubDate>Fri, 24 Aug 2012 03:13:31 GMT</pubDate>
    <description>&amp;gt; Возникла необходимость подключения еще канал от другого провайдера. &lt;br&gt;&lt;br&gt;Вариантов и способов решить эту броблему несколько. Если опишите чуток подробней что за сервера и задачи можно обсуждать конкретней.&lt;br&gt;&lt;br&gt;&lt;br&gt;Если нужно использовать оба канала сразу, то на вскидку вот два варианта:&lt;br&gt;1) Роутер с BGP и PI адреса для вас.&lt;br&gt;2) Второй набор серверов (для второго канала).&lt;br&gt;&lt;br&gt;Если нужно только переключение на случай падения, можно поиграть с IP SLA прямо на ASA.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA два static nat в один внутренний адрес (lan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/75.html#1</link>
    <pubDate>Fri, 24 Aug 2012 03:12:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; static (dmz,outside) x1.x1.x1.x1 172.16.0.100 netmask 255.255.255.255 &lt;br&gt;&amp;gt; static (dmz,outside) x2.x2.x2.x2 172.16.0.101 netmask 255.255.255.255 &lt;br&gt;&amp;gt; все отлично.&lt;br&gt;&amp;gt; Возникла необходимость подключения еще канал от другого провайдера. Сответственно он выдаст &lt;br&gt;&amp;gt; свой пул адресов и их также нужно странслировать в сеть 172.16.0.0. &lt;br&gt;&amp;gt; Как это можно сделать ?&lt;br&gt;&amp;gt; Трансляцию вида: &lt;br&gt;&amp;gt; static (dmz,outside) y1.y1.y1.y1 172.16.0.100 netmask 255.255.255.255 &lt;br&gt;&amp;gt; static (dmz,outside) y2.y2.y2.y2 172.16.0.101 netmask 255.255.255.255 &lt;br&gt;&amp;gt; циска добавить не дает, грит уже есть NAT на адреса 172.16...&lt;br&gt;&lt;br&gt;поднимать BGP и брать свои пулл IP&lt;br&gt;</description>
</item>

</channel>
</rss>
