res2001
Silver Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Народ! Помогите, плз., голова уже набекрень. Настраиваю тунель ASA5505 <-> FreeBSD, с обеих сторон локальные сети. ЛВС на ASA5505 ходит через НАТ, ЛВС за FreeBSD без НАТа. ДМЗ за циской нет. Тунель настроил, из ЛВС за циской могу спокойно обращаться к компам в ЛВС за фрей, а наоборо не выходит. Правило НАТа для доступа из вне static (inside,outside) tcp 172.17.1.5 2222 192.168.1.99 2222 netmask 255.255.255.255 172.17.1.5 - внешний адрес циски, 192.168.1.99 - адрес сервера к которому нужно получить доступ, находится в ЛВС за циской. На фаерволе у циски, на данный момент, все разрешено во всех направлениях. Когда заработает, конечно буду дыры закрывать. Настраивал через ASDM. Packet Tracer в ASDMе на тестовый пакет из ЛВС за фрей к 172.17.1.5:2222 показывает static (inside,outside) tcp 172.17.1.5 2222 192.168.1.99 2222 netmask 255.255.255.255 nat-control match tcp inside host 192.168.1.99 eq 2222 outside any static translation to 172.17.1.5/2222 translate_hits = 0, untranslate_hits = 8 Info NAT divert to egress interface inside Untranslate 172.17.1.5/2222 to 192.168.1.99/2222 using netmask 255.255.255.255 Похоже, что НАТ не отработал, как хотелось. Подскажите, что я не правильно делаю, уже несколько дней бьюсь! | Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 16:07 17-04-2008 | Исправлено: res2001, 16:40 17-04-2008 |
|