|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Маршрутизаторы CISCO и др. оборудование. (VPN, VLAN, туннель) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 31-Июл-15, 18:02 | ||
Доброго времени суток. Стала задача установить в главный офис Cisco ASA 5515 как центральный маршрутизатор. На филиалах имеются маршрутизаторы Mikrotik 951Ui-2HnD. В главном офисе на данный момент установлен и работает Mikrotik 2011UiAS. Имеется необходимость заменить Mikrotik 2011UiAS асой, даже не заменить, а установить Cisco ASA 5515 как главный роутер, а Mikrotik 2011UiAS как бэкап роутер. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 31-Июл-15, 18:42 | ||
Cisco ASA 5515 это НЕ маршрутизатор. Полностью заменить не получится. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Cisco asa 5515 + Mikrotik 951" | –1 +/– | |
Сообщение от Merridius (ok) on 31-Июл-15, 23:40 | ||
> Cisco ASA 5515 это НЕ маршрутизатор. Полностью заменить не получится. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 01-Авг-15, 10:47 | ||
| ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 03-Авг-15, 13:47 | ||
Спасибо за ответы парни. Поделюсь с вами порцией информации, 2011 микротик держит порядко 100 юзверей в данный момент, средняя нагрузка цп 30-50% и половина памяти, при настроеных PPTP сервере туннелях на удаленные офисы, DHCP сервером для одного из филиалов, в фильтрах фаервола 30 правил и чуть больше в нате + до 10 правил в мангле, + OSPF, PBR. Вообщем сичтаю не плохой результат за такие деньги. ASA приобреталась для замены микротика. Про OSPF для работы в режиме юникаста - да можно так сделать. И вообще я в курсе что ASA в первую очередь сетевой экран, а во вторую роутер, просто порезанный. Вообще планировалось что ASA будет основным роутером, а микротик как бэкап (при 5 каналах в интернет). Жалко что ASA не поддерживает VRRP, а вот PBR вроде как уже появилась поддержка. Вот у меня сейчас и стоит задача максимально задачи на ASA перебросить. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 03-Авг-15, 16:11 | ||
Вообще конечно неплохо было бы настроить балансировку и резервирование, но ASA про балансировку вообще не слышала, а вот резервирование что-нибудь придумаю, может на IP SLA сделать. На микротике отлично настраивается и работает и то и другое. Настроил IPsec site to site - пока не взлетело, туннель устанавливается но трафик внутрь не заворачивается и не шифруется ничего. Вообщем пока конфиги выкидывать не буду рано еще, сам подебажу. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 06-Авг-15, 17:10 | ||
На ASA IPsec настроен правильно и работает на 100%, проверял пробуя подключить Win7. Не могу победить настройки IPsec в Mikrotik. Для теста и понимания взял два микротика и настроил между ними IPsec. Настройки следующие: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 07-Авг-15, 11:47 | ||
При пинге какой исходящий src-address? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 07-Авг-15, 15:17 | ||
> При пинге какой исходящий src-address? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 07-Авг-15, 18:43 | ||
>> При пинге какой исходящий src-address? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 09-Авг-15, 20:30 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 10-Авг-15, 21:16 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 11-Авг-15, 14:42 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 11-Авг-15, 21:51 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
14. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 12-Авг-15, 17:46 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
15. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 13-Авг-15, 09:49 | ||
[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
16. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 13-Авг-15, 10:29 | ||
> [оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
17. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 13-Авг-15, 11:37 | ||
Решил проверить статистику, а там всё по нулям : (. Получается что трафик не шифруется | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
18. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 13-Авг-15, 13:20 | ||
> Решил проверить статистику, а там всё по нулям : (. Получается что | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 13-Авг-15, 13:39 | ||
>> Решил проверить статистику, а там всё по нулям : (. Получается что | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
20. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 04-Ноя-15, 10:05 | ||
Удалось выкроить немного времени для дальнейшей настройки. На данный момент за микротиком 10.7.0.0/24 подсеть, за асой 10.6.0.0/24. Ситуация следующая. Конфиг Mikrotik: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 11-Ноя-15, 17:43 | ||
Вообщем как ни крути не поднимается вторая стадия, не устанавливается IPsec-SA. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
22. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 15-Ноя-15, 15:46 | ||
что говорит mikrotik на ip ipsec installed-sa print | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 15-Ноя-15, 17:22 | ||
> что говорит mikrotik на ip ipsec installed-sa print | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
24. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 16-Ноя-15, 00:44 | ||
какой dh-group на cisco? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
25. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 16-Ноя-15, 09:45 | ||
> какой dh-group на cisco? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
26. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 16-Ноя-15, 20:26 | ||
на cisco: | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
27. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 17-Ноя-15, 10:29 | ||
> на cisco: | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
28. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 17-Ноя-15, 19:57 | ||
на Mikrotike | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
29. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 17-Ноя-15, 23:00 | ||
> на Mikrotike | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 18-Ноя-15, 00:04 | ||
на микротике | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
31. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 18-Ноя-15, 09:49 | ||
> на микротике | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 18-Ноя-15, 12:48 | ||
> на микротике | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
33. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от Roman (??) on 18-Ноя-15, 20:31 | ||
вот ошибка не инициализации фазы 2: | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
34. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 19-Ноя-15, 09:28 | ||
> вот ошибка не инициализации фазы 2: | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
35. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 19-Ноя-15, 12:10 | ||
> вот ошибка не инициализации фазы 2: | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
36. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 19-Ноя-15, 13:21 | ||
> вот ошибка не инициализации фазы 2: | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
37. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от jeekey (ok) on 07-Сен-16, 15:01 | ||
| ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
38. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 07-Сен-16, 15:40 | ||
> Ого, вы 4 месяца внедряли! Напишите пожалуйста, как стабильность работы IPsec туннеля? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
39. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от jeekey (ok) on 08-Сен-16, 11:56 | ||
| ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "Cisco asa 5515 + Mikrotik 951" | +/– | |
Сообщение от falanger (ok) on 08-Сен-16, 12:04 | ||
> Не с zixel ли vpn настроен?! Я попробую подружить MikroTik с asa. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |