Modifier la taille de la police   Imprimer

VPN avec deux IP WAN...

PIX, VPN, pare-feux, IDS/IPS, NAT, SSH

VPN avec deux IP WAN...

Messagepar Jazz » 11 Mars 2010 17:37

Bonjour,

J'ai un ASA5505 avec licence Security Plus. J'ai deux accès WAN sur le site A et un seul accès sur le Site B.

Puis-je avoir mes deux accès WAN en failover ou loadballancing sur mon site A pour faire du VPN IP Sec ?

Merci
Jazz
Habitué
Habitué
 
Messages: 76
Inscrit le: 08 Fév 2006 11:49

Re: VPN avec deux IP WAN...

Messagepar Florent Thiebaut » 11 Mars 2010 18:27

Ya moyen de le faire ouais, tu fais une topologie en précisant 2 peers sur ton site B, le premier peer sera utilisé, et en cas de problème il testera le 2eme peer qui est ta 2eme connexion du site A.
Florent Thiebaut
Membre intensif
Membre intensif
 
Messages: 335
Inscrit le: 10 Nov 2007 20:30
Localisation: Paris

Re: VPN avec deux IP WAN...

Messagepar Jazz » 12 Mars 2010 09:44

Merci.

Donc j'ai la possibilité de le faire comme suit, car j'ai deux accès également sur le site B. Quelle est la meilleur config (dites moi même si il faut ajouter un ASA sur l'un des sites....).

J'ai sur un site A:

Deux accès DSL et un ASA 5505 (peu-être qu'il en faut un autre ? ).

Site B:

Un accès DSL avec un ASA 5510 et un accès DSL avec un Pix515e.

Comment puis-je faire pour avoir un VPN entre ces deux sites avec deux accès en Failover ?

MERCI
Jazz
Habitué
Habitué
 
Messages: 76
Inscrit le: 08 Fév 2006 11:49

Re: VPN avec deux IP WAN...

Messagepar jbobobo » 12 Mars 2010 21:44

Bonsoir,
Il y a deux trucs que je comprends pas dans le besoin :
- Vous voulez faire quoi ? assurer une redondance de lien ?

Si vous avez deux liens avec un ASA et un PIX, chacun aura sa propre ip dans le reseau interne. Chaque pc aura pour passerelle l'un ou l'autre. Comment ferez vous pour faire le basculement de l'un a l'autre ? il n'y pas de HRSP sur le cisco ASA ou PIX. ?

Dans ce genre de situation, il est plus simple de deporter le probleme sur l'operateur (style nerim, stella telecom ou autres) qui vont faire un lien redondant avec deux technos DSL et ensuite, on installe un cisco ASA.

non ? J'ai loupé un truc ?

:?:
Avatar de l’utilisateur
jbobobo
Visiteur
Visiteur
 
Messages: 14
Inscrit le: 26 Fév 2010 14:23

Re: VPN avec deux IP WAN...

Messagepar Jazz » 16 Mars 2010 09:42

En fait le but est de faire une aggrégation de lien.

Le site A est situé dans une zone ou les opérateurs ne proposent pas de solution avancée en terme de service (en pleine campagne dans un pays de l'UE).
Jazz
Habitué
Habitué
 
Messages: 76
Inscrit le: 08 Fév 2006 11:49

Re: VPN avec deux IP WAN...

Messagepar jbobobo » 17 Mars 2010 10:54

Hello,
tu veux reporter la haute dispo sur des tunnels avec des pix et asa.... autant appeler Mr phelps et demarrer un remake de mission impossible....
Cisco produit un exemple sur ce sujet : http://www.cisco.com/en/US/products/hw/ ... 880b.shtml
Il est pas trop mal et s'appuie sur le cisco PIX mais je pense que le asa doit avoir ce genre de fonction normalement (car pas testé...)
Avatar de l’utilisateur
jbobobo
Visiteur
Visiteur
 
Messages: 14
Inscrit le: 26 Fév 2010 14:23

Re: VPN avec deux IP WAN...

Messagepar Jazz » 17 Mars 2010 11:55

Merci pour le lien ! :D

Après il faut que je vois le côté VPN, deux accès WAN comme ça j'avais déjà fais avec des 1841..... Mais avec ASA..

Dans l'exemple c'est du Pix v7 donc c'est identique à un ASA v7.

MERCI
Jazz
Habitué
Habitué
 
Messages: 76
Inscrit le: 08 Fév 2006 11:49

Re: VPN avec deux IP WAN...

Messagepar jbobobo » 17 Mars 2010 16:25

Le jeu de commande entre un asa V 8 et un cisco Pix v 7 est presque identique a part les commandes au niveau des vpn ssl. Sur la couche ipsec, c'est la meme.
A toi de jouer !
Avatar de l’utilisateur
jbobobo
Visiteur
Visiteur
 
Messages: 14
Inscrit le: 26 Fév 2010 14:23

Re: VPN avec deux IP WAN...

Messagepar Jazz » 18 Mars 2010 10:07

Merci !

Je ne manquerais pas de poster la solution (si ça fontionne .... :mrgreen: ) ! :D
Jazz
Habitué
Habitué
 
Messages: 76
Inscrit le: 08 Fév 2006 11:49


Retour vers Configuration et problèmes de sécurité

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité