LINUX.ORG.RU
ФорумAdmin

Помощь с настройкой cisco asa-5505

 ,


0

1

Всем доброго времени суток. Столкнулся с такой проблемой: при помощи нейросетки (да - да за неимением горничной пользуем дворника) настроил худо-бедно несколько vlan (inside, otside, dmz, iot), прописал правила, нат, поднял впн (не с первого раза, но вроде зашевелился). Вроде все должно работать, но вот в чем беда: надо чтобы из vpn и inside был доступ в dmz и iot, а у меня получилось наоборот, пинг идет в Inside и vpn, а вот в обратном направлении нет. С данной техникой дел не имел ранее (попала эта игрушка в руки и захотелось в дело пустить) и глубоких знаний в этой области тоже нет. Кто-то может помочь с настройкой этого чудища (конфиги могу предоставить, или за какую-нибудь сумму чтобы сконфигурировали ну и объяснили что зачем и почему)? Исходные данные:

  1. на входе в сеть стоит шлюз openwrt (zapret + DoH + ddns), порты проброшены, наст правила для впн настроены, впн работает.
  2. следом за ним идет эта циска для следующих целей:
  • впн туннель до дома (настроен full, чтобы ютубчик гонять)
  • разграничение сетей (рабочая обычная, dmz с синолоджи, впн пул, iot где будет сидеть home assistant со всеми игрушками)
  • ну и собственно доступ к синолоджи и home assistant P.s циска от жадности вылечена, стоит прошивка 9.2.4

Перемещено hobbit из general

Ответ на: комментарий от anonymous

желание то есть. но это все же не обычный бытовой роутер-погремушка, где максимум это пароль ля wifi ставишь. не знаю я что и в какой последовательности надо настраивать, чтобы оно все срослось, поэтому и нужен человек в качестве советчика. нейронка и ошибки допускала, и сама себе противоречила. да и если б не хотел, то не стал бы пердолиться с прошивкой, активашками и потом 5 дней подряд колупать с нейронкой эту веселую железяку)

The_doctor
() автор топика
Ответ на: комментарий от The_doctor

желание то есть

Отлично, начни с любой литературы по сетям.

но это все же не обычный бытовой роутер-погремушка, где максимум это пароль ля wifi ставишь

Ну вот, ты даже возможностей погремушек не знаешь. Во многих из них твои типовые задачи решаются элементарно.

не знаю я что и в какой последовательности надо настраивать

Последовательность такая: 1) освоить хотя бы основы компьютерных сетей; 2) прочесть документацию производителя оборудования (там даже конкретные практические задачи на примерах разбирают часто).

нужен человек в качестве советчика

Ну запишись на какие-нибудь курсы, если так нужен человек. Или найми админа, который за тебя всё будет делать и поддерживать твою инфраструктуру.

нейронка

Нейронка бесполезна, если нагенерированный ей код/конфиг для тебя как инопланетная письменность.

пердолиться с прошивкой, активашками

Бесполезные навыки.

anonymous
()
29 августа 2025 г.
Ответ на: комментарий от anonymous

Доброго времени суток) Подскажите следующий момент: вот лежат 2 циски 5505 и 5506. вот реально ли/целесообразно использовать их в качестве коммутатора? знаю, выглядит диковато, просто не хотело бы, чтобы простаивали порты у них. эдакий коммутатор с функцией впн)

The_doctor
() автор топика
Ответ на: комментарий от The_doctor

вот лежат 2 циски 5505 и 5506. вот реально ли/целесообразно использовать их в качестве коммутатора?

asa нет под рукой, но на память (ключевые слова для поиска: cisco asa bvi)

conf
int range gi1/1-8
bridge-group 1
exit
interface bvi1
<тут можешь настроить на мосту: ip, nat, acl>
end

должен все 8 интерфейсов в 1 свитч собрать

Kolins ★★★★★
()
Последнее исправление: Kolins (всего исправлений: 1)
Ответ на: комментарий от Kolins

спасибо) будем попробовать) а то простаивает железяка, зря кушает энергию, а тут хоть будет трудиться на благо Родины) и еще вопрос) мощностей 5505 может хватить для работы в режиме коммутатора для нескольких пк? (возможно глупый вопрос, но лучше у умных людей уточню, чем гадать). хочу её в iot зону поставить, чтобы все датчики/игрушки на ней завязаны были

The_doctor
() автор топика
Последнее исправление: The_doctor (всего исправлений: 1)
Ответ на: комментарий от anonymous

так вот дурная голова не дала покоя рукам. увидел на работе - стало Надо) подкупил впн у неё и то, что файерволл же аппаратный (безопасно и все дела). вот теперь пытаюсь придумать применение дома, чтобы пыль не собирала просто так. продать пытался - не взял никто) на 5505 питание попарил, а 06 и так нормально работает. 06 хотел как типа умный коммутатор использовать (чтобы порты не простаивали и как впн шлюз до дома),теперь думаю, хватит ли толку настроить)

The_doctor
() автор топика