Como reconfigurar meu Cisco ASA para movê-lo para uma instalação de colocation?

Como reconfigurar meu Cisco ASA para movê-lo para uma instalação de colocation?

Meu modem DSL do escritório possui um endereço IP estático. No assistente de inicialização do ASA, conectei-me a ele usando PPPoE.

Agora configurei VPN e NAT e testei neste ambiente. Neste fim de semana, mudarei meu servidor e o Cisco ASA para uma instalação de colocation. A instalação me forneceu as seguintes informações:

www.xxx.yyy.176/29 foi alocado para sua porta.

Detalhamento da alocação para www.xxx.yyy.176/29

Rede: www.xxx.yyy.176 Transmissão: www.xxx.yyy.183 Máscara de rede: 255.255.255.248 Gateway: www.xxx.yyy.177 Faixa utilizável: www.xxx.yyy.178 - www.xxx.yyy.182

O primeiro endereço IP utilizável no intervalo é configurado como gateway.

Usando o Assistente de inicialização, como reconfiguraria o endereço IP externo? (Presumo que, uma vez feito isso, minha configuração de NAT e VPN continuará funcionando).

Responder1

Meu Cisco ASA foi movido com sucesso para uma instalação de colocation. Um funcionário do provedor de colocation me ajudou fazendo as alterações necessárias.

1) Usando o Assistente de inicialização, na página Configuração do endereço IP da interface, o endereço IP externo foi alterado de "Usar PPPoE" para "Usar o seguinte endereço IP":

Endereço IP: www.xxx.yyy.178 (consulte "Intervalo utilizável" na pergunta)

Máscara: 255.255.255.248

2) Na página Servidor DHCP do Assistente de inicialização, na seção Parâmetros DHCP, os servidores DNS foram alterados para (endereços IP fornecidos pelo engenheiro da colocation).

3) Usando ASDM, o engenheiro navegou até Device Setup, Routing, Static Routes e adicionou a seguinte Static Route:

Tipo de endereço IP: IPv4

Interface: externa

Rede: qualquer4

IP do gateway: www.xxx.yyy.177 (veja "Gateway" na pergunta)

Métrica: 1

Opções: Nenhuma

(Quando eu estava usando PPPoE, no local do meu escritório, não havia rotas estáticas definidas).

Para ativar as alterações, o adaptador de rede foi desabilitado e depois habilitado.

Com essas alterações feitas, agora tenho acesso VPN, posso me conectar aos meus servidores usando RDP e minhas configurações NAT continuam funcionando sem modificação.

informação relacionada