PDA

View Full Version : Làm sao để cấu hình ASA với 2 đường internet?



detect007
03-03-2009, 10:30 AM
chào mọi người!
Mình có sơ đồ mạng như sau: Inside,DMZ-Sw3560----ASA----internet1,internet2
Giờ mình muốn cấu hình cho phép users inside truy cập được internet qua internet1
các Server trong vùng DMZ kết nối internet qua Internet2 để phục vụ (mailserver, VPN).
Nhung trên ASA ko hỗ trợ 2 default route. Vậy làm thế nào để mình có thể cấu hình ASA đáp ứng được các yêu cầu trên để cấu hình ASA có thể sử dụng cả 2 đường internet?
Mong được mọi người giúp đỡ!

luckyman6
18-05-2009, 10:54 PM
trên firewall vẫn đặt 2 default route đc mà, cost bằng nhau.

robin
19-05-2009, 11:19 AM
chào mọi người!
Mình có sơ đồ mạng như sau: Inside,DMZ-Sw3560----ASA----internet1,internet2
Giờ mình muốn cấu hình cho phép users inside truy cập được internet qua internet1
các Server trong vùng DMZ kết nối internet qua Internet2 để phục vụ (mailserver, VPN).
Nhung trên ASA ko hỗ trợ 2 default route. Vậy làm thế nào để mình có thể cấu hình ASA đáp ứng được các yêu cầu trên để cấu hình ASA có thể sử dụng cả 2 đường internet?
Mong được mọi người giúp đỡ!

Mình cũng gặp tình trạng như bạn, hiện mình đang cho chạy theo mô hình sau:

Để default gateway ra interface 2
Sử dụng ISA proxy thuộc DMZ chạy 2 card mạng, một card cắm trực tiếp vào đường internet để share internet cho all user.