schukin
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору gaizerkirov 1. Цитата: access-group traffik-from out interface inside | Тут есть ошибка: Само соединение идет с inside в направлении outside, у вас же аксесс-лист повешен на интерфейсе inside, но в направлении на выход (OUT) должно быть на вход (IN). 2. Здесь у Вас обе сети присоединенные (Connected) в таблицу маршрутизации они попадают автоматически, поэтому настраивать маршрутизацию не надо. Можете посмотреть show route. Остальные некритичные замечания: 3. Настроена нат-трансляция всех пакетов приходящих на интерфейс инсайд и уходящих в outside в адрес интерфейса (192.168.20.1). Это действительно необходимо? То есть сервер 192.168.20.14 будет видеть, что к нему идет подключение с адреса 192.168.20.1. Можно отключить трансляцию nat 0 10.x.x.0 255.255.255.0 или точно также можно хост, вместо сети указать, тогда трансляции не будет. Но это не критично, можно пока ее не трогать, добиться чтобы заработало, а потом и трансляцию поковырять. 4. Наименование аксесс-листа в итоге получилось неинформативным. 5. Цитата: access-list traffik-from extended deny tcp any any log | Такая последняя строка в аксесс-листе тоже не очень удачна. В аксесс-листах у цисок всегда последним идет запись deny ip any any, ее просто не видно, то что мы добавляем deny ip any any log заставляет асу записать это событие в лог, но дополнительных ограничений эта строка в аксесс-лист не вносит. А у вас получается, что в логе отобразится только отброшенное tcp соединие, а например пинг вы там не увидите, поэтому лучше все-таки так: deny ip any any log Еще добавьте logging enable logging buffered debugging logging monitor notification Это позволит видеть сообщения, если что-то не проходит. И видно будет логи командой show logg Еще в процессе проверки хорошо бы включить terminal monitor, Это если вы не из консоли работаете, если же из консоли ( по синему шнурку) то все сообщения будут видны сразу. | Всего записей: 36 | Зарегистр. 25-04-2006 | Отправлено: 11:40 24-02-2012 | Исправлено: schukin, 20:02 26-02-2012 |
|