URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 13909
[ Назад ]

Исходное сообщение
"ASA5520"

Отправлено klim_old , 04-Июл-07 13:15 
Есть такая железка на ней подняты VLANы они могут видеть друг друга (security-level одинаковый и стоит same-security-level permit inter-interface). Нужно сделать так чтобы пользователи видели другие VLAN'ы, могли ходить в инет, и при этом могли ходить на внутренний вэб сервер. если я делаю нат у меня получается что народ идет наружу но при этом не может попасть на внутренний сервер. Какова технология данного подключения как это все реализовать? Заранее спасибо!

Содержание

Сообщения в этом обсуждении
"ASA5520"
Отправлено klim_old , 04-Июл-07 13:47 
>Есть такая железка на ней подняты VLANы они могут видеть друг друга
>(security-level одинаковый и стоит same-security-level permit inter-interface). Нужно сделать так чтобы
>пользователи видели другие VLAN'ы, могли ходить в инет, и при этом
>могли ходить на внутренний вэб сервер. если я делаю нат у
>меня получается что народ идет наружу но при этом не может
>попасть на внутренний сервер. Какова технология данного подключения как это все
>реализовать? Заранее спасибо!

Сделал так что теперь отдельный пользователь может выйти и на внутренний сервер и в инет, но заметил такое - этот клиент становиться недоступным для всех (что тоже неприемлемо)


"ASA5520"
Отправлено klim_old , 04-Июл-07 17:05 
Все тему можно закрыть. Победил!

"ASA5520"
Отправлено Олег , 04-Июл-07 17:38 
>Все тему можно закрыть. Победил!

Как?


"ASA5520"
Отправлено klim_old , 05-Июл-07 07:24 
>>Все тему можно закрыть. Победил!
>
>Как?

ICQ
379362511


"ASA5520"
Отправлено vbnz , 05-Июл-07 11:42 
>>>Все тему можно закрыть. Победил!
>>
>>Как?
>
>ICQ
>379362511


Напишите в форуме - может другим пригодится....