Сообщения без ответов | Активные темы Текущее время: 19 апр 2024, 17:18



Ответить на тему  [ Сообщений: 4 ] 
Доступ из DMZ в INSIDE Cisco ASA 
Автор Сообщение

Зарегистрирован: 29 янв 2017, 00:39
Сообщения: 431
Не могу разобраться как это работает:

Если делаю нат из inside to outside то все прекрасно работает

nat (inside,outside) source static {сервер внутри} {адрес из пула}
acces list XXX extended permit ip any any
access-group XXX in inter outside

А аналогичная конструкция с DMZ - ну просто никак

nat (inside,dmz) source static {сервер внутри} {адрес из сети DMZ}
acces list XXX extended permit ip any any
access-group XXX in inter inside

Где я ошибаюсь?


13 ноя 2018, 12:03
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 498
на асе нет дмз, есть просто разные сек левелы.
это обжект нетворк нат?


13 ноя 2018, 14:03
Профиль

Зарегистрирован: 29 янв 2017, 00:39
Сообщения: 431
Разобрался, спасибо!


13 ноя 2018, 14:32
Профиль

Зарегистрирован: 08 май 2013, 06:36
Сообщения: 322
нат на адрес dmz, а трафик в outside?


13 ноя 2018, 17:21
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 4 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 51


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB