Tecnologia y Redes
Synapex - Consultoria y Soluciones Tecnologicas
GNUTransfer GPL WebHosting

Regresar   Foros Tecnología&Redes > Discusiones > Redes

Redes Networking y tecnologías aplicadas.

Responder
 
Herramientas
Anterior 31-Jan-2012   #1
castnh
Novato
Debutante
Junior Member
 
Registrado: January-2012
Posts: 3
Agradecimientos: 0
Agradecido 0 veces en 0 Posts
Reputación: 0
castnh Por el buen camino
Actividad Longevidad
0/20 2/20
Hoy Posts
ssssssss3
Cisco VPN Site to Site ASA 5540 y 5505

Estimados,

Tengo una implementacion de una VPN site to site entre los ciscos mencionados y tengo una duda:

El ASA 5540 es el equipo de nuestro cliente y el 5505 es el de nuestro lado.

El cliente nos da los parametros VPN para configurar la encriptacion, autenticacion, etc.

Y nos pregunta las direcciones de acceso:
  • Public End-Point
  • Accessible Host(s)/Network(s)

Ejemplo de esquema:

Site_A(192.168.1.0/24)---ASA_5505(IP_PUBLICA)----(Internet)----(IP_PUBLICA_CLIENTE)ASA_5540---(IP_PRIVADA_CLIENTE)Site_B


Suponiendo el esquema anterior y que nuestros datos son los del Site_A:

Es correcto esta informacion no ??

Public End-Point seria la IP_PUBLICA
Accessible Host/Networks seria: 192.168.1.0/24


Si se habilita NAT, Accessible Host pasaria a ser la IP_PUBLICA ??

Saludos y gracias,
castnh está desconectado   Citar y responder
Anterior 03-Feb-2012   #2
mariano
Administrador
Asiduo
Owner
 
Avatar de mariano
 
Registrado: October-2008
Ubicación: Argentina
Edad: 39
Posts: 348
Agradecimientos: 3
Agradecido 17 veces en 17 Posts
Reputación: 10
mariano Camino a la fama
Actividad Longevidad
3/20 20/20
Hoy Posts
ssssss348
Predeterminado

Hola castnh
Los dos equipos sean de Cisco o de lo que sean se van a conectar a sus respectivas IPs publicas. Obiamente no van a ser del rango 192.168.1.0 por ser estas privadas.
Una vez que se establesca el tunel con los parametros que le configures, recien ahi vas a enrutar a las privadas de cada red.
Por ejemplo podes definir en una ACL el trafico interesante:

Código:
access-list acl-vpn permit ip 10.0.0.0 255.0.0.0 192.168.1.0 255.255.255.0
nat (inside) 0 access-list acl-vpn
Public EndPoint es la ip que vas a definir como peer y ese peer tendra que definir la tuya como extremo.
Y los host accesibles son el rango que sera accesible desde la red del otro extremo, 192.168.x.x o la que corresponda.

Acordate que el nat 0 (cero) se usa justamente para no natear y definir el trafico interesante que tiene que llegar al otro extremo con su IP original NO nateda, osea 10.x.x.x, osea que una vez que se establecio el tunel sera "transparente" el enrutamiento entre redes. (Nota las "" :P)

En la seccion de cisco tenes varias guias de configuracion de VPN en PIX/ASA
http://www.tecnologiayredes.com.ar/f...p/cisco-4.html

Miralas y contame cualquier duda.
Salu2
__________________
"…y sobre todo, sean siempre capaces de sentir en lo más hondo cualquier injusticia cometida contra cualquiera en cualquier parte del mundo."...El Che
___________

Telecentro...El peor ISP del mundo. Pero no el unico malo.
mariano está desconectado   Citar y responder
Anterior 03-Feb-2012   #3
castnh
Novato
Debutante
Junior Member
 
Registrado: January-2012
Posts: 3
Agradecimientos: 0
Agradecido 0 veces en 0 Posts
Reputación: 0
castnh Por el buen camino
Actividad Longevidad
0/20 2/20
Hoy Posts
ssssssss3
Predeterminado

Mariano,

Ante todo, muchas gracias por la pronta respuesta y la explicación.

Me aclaraste el panorama; Ahora me toca hacer las configuraciones y pruebas para ver que sucede.


Las guías las había visto, de hecho están muy claras y son de mucho valor, pero no encontré nada para despejar la duda que tenia.

Nuevamente gracias,
castnh
castnh está desconectado   Citar y responder
Anterior 03-Feb-2012   #4
mariano
Administrador
Asiduo
Owner
 
Avatar de mariano
 
Registrado: October-2008
Ubicación: Argentina
Edad: 39
Posts: 348
Agradecimientos: 3
Agradecido 17 veces en 17 Posts
Reputación: 10
mariano Camino a la fama
Actividad Longevidad
3/20 20/20
Hoy Posts
ssssss348
Predeterminado

Me alegro de haberte ayudado.
Salu2
__________________
"…y sobre todo, sean siempre capaces de sentir en lo más hondo cualquier injusticia cometida contra cualquiera en cualquier parte del mundo."...El Che
___________

Telecentro...El peor ISP del mundo. Pero no el unico malo.
mariano está desconectado   Citar y responder
Anterior 04-Feb-2012   #5
mariano
Administrador
Asiduo
Owner
 
Avatar de mariano
 
Registrado: October-2008
Ubicación: Argentina
Edad: 39
Posts: 348
Agradecimientos: 3
Agradecido 17 veces en 17 Posts
Reputación: 10
mariano Camino a la fama
Actividad Longevidad
3/20 20/20
Hoy Posts
ssssss348
Predeterminado

Ahi me di cuenta que faltaba una explicacion inicial de los conceptos de VPN asi que acabo de escribir este post.
http://www.tecnologiayredes.com.ar/s...cos-39064.html
Por ahi te sirve.
Salu2
__________________
"…y sobre todo, sean siempre capaces de sentir en lo más hondo cualquier injusticia cometida contra cualquiera en cualquier parte del mundo."...El Che
___________

Telecentro...El peor ISP del mundo. Pero no el unico malo.
mariano está desconectado   Citar y responder
Anterior 11-Feb-2012   #6
castnh
Novato
Debutante
Junior Member
 
Registrado: January-2012
Posts: 3
Agradecimientos: 0
Agradecido 0 veces en 0 Posts
Reputación: 0
castnh Por el buen camino
Actividad Longevidad
0/20 2/20
Hoy Posts
ssssssss3
Predeterminado

Excelente Mariano !!! Me podes mandar por privado tu correo para realizarte algunas propuestas.

Gracias,
Carlos
castnh está desconectado   Citar y responder
Anterior 11-Feb-2012   #7
mariano
Administrador
Asiduo
Owner
 
Avatar de mariano
 
Registrado: October-2008
Ubicación: Argentina
Edad: 39
Posts: 348
Agradecimientos: 3
Agradecido 17 veces en 17 Posts
Reputación: 10
mariano Camino a la fama
Actividad Longevidad
3/20 20/20
Hoy Posts
ssssss348
Predeterminado

Me alegro mucho que te haya servido.
Salu2
__________________
"…y sobre todo, sean siempre capaces de sentir en lo más hondo cualquier injusticia cometida contra cualquiera en cualquier parte del mundo."...El Che
___________

Telecentro...El peor ISP del mundo. Pero no el unico malo.
mariano está desconectado   Citar y responder
Responder

Etiquetas
(sin prefijo), 5505, 5540, asa, site, vpn


Personas en esta discusión: 1 (0 usuario(s) y 1 invitado(s))
 
Herramientas

Reglas del foro
No puedes publicar nuevas discusiones
No puedes responder a discusiones
No puedes publicar archivos adjuntos
No puedes editar tus posts

BB code is activado
Emotíconos está activado
El código [IMG] está activado
El código HTML está desactivado

Ir a

Discusiones similares
Discusión Autor de la discusión Foro Respuestas Último post
Configuracion Basica ASA 5505 para empezar mariano Cisco 5 Hace 3 semanas 06:50 PM
Tutorial Configurar una VPN Site to Site en PIX/ASA mariano Cisco 4 16-Mar-2012 05:37 PM


Todas las horas son GMT -3. La hora es 10:09 PM.


Forum SEO by Zoints
Tecnologia&Redes