aequit
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Спасибо, значит насчет пинга цискового интерфейса можно не заморачиваться. Трафик с outside на inside уже получается открывать, но пропадает наоборот, с inside на outside, но с этим уже можно разбираться (со ацесс листами и натом), просто без пингов непонятно было, работают ли правила или нет, казалось, что всё мёртвое. p.s. С помощью ната никак не получается две подсети вместе соединить, либо с inside на outside есть пинг, либо наборот, даже все any в правилах выставлял - бестолку. Портфорвардинг не нужен. Этого можно на ASA 5505 добиться просто роутингом, убрав все правила ната или нужно комбинировать? Разобрался. Методом тыка и чтения доков с циско ком потихоньку научился. Кошка уже заняла своё место в серверной. Чтобы две подсети вместе соединялись, создаются два правила в нате, интерфейсы должны быть одного уровня безопасности и на подключенных компах не забывать прописывать шлюзы, соответствующие интерфейсу асы, к которому комп подключен. Для выхода в инет, кроме создания правила в нате, при наличии внешнего белого ip, этот адрес назначается интерфейсу, который смотрит на провайдера, а также нужно задать маршрут по умолчанию, адресом назначения которого будет ip-шлюз провайдера. Ну и не забыть галочки ДНС поставить, где нужно. | Всего записей: 192 | Зарегистр. 17-11-2005 | Отправлено: 11:28 16-05-2013 | Исправлено: aequit, 22:12 14-06-2013 |
|