люди плиз помогите, заустал уже наХиг
у меня АСА 5505 и мне нада пробрость порт 3389 из внешки на локалку на тот же 3389делал так:
static (outside,inside) tcp 192.168.16.3 3389 access-list nat_port
access-list nat_port extended permit tcp interface outside eq 3389 host 192.168.1.2 eq 3389и вот так:
static (outside,inside) tcp 192.168.16.3 3389 212.112.*.* 3389и даже ват так:
static (inside,outside) tcp interface 3389 192.168.16.3 3389 netmask 255.255.255.255и еще вот так:
access-list 3389 permit tcp host 192.168.16.3 eq 3389 212.112.*.* 255.255.255.255 eq 3389
static (inside,outside) tcp 192.168.16.3 3389 access-list 3389были еще какието спосабы с global но я уже их не помню
если где ошибки подправте, если есть еще способы пишите
а то она меня уже как трова торкает.
>люди плиз помогите, заустал уже наХиг
>у меня АСА 5505 и мне нада пробрость порт 3389 из
>внешки на локалку на тот же 3389
>если где ошибки подправте, если есть еще способы пишите
>а то она меня уже как трова торкает.дык
static (inside,outside) <внешний адрес> <внутренний адрес> netmask 255.255.255.255
! собстввенно трансляцияaccess-list <название листа> extended permit tcp any host <внешний адрес> eq 3389
! лист, разрешающий 3389Ну и повесить лист:
access-group <название листа> in interface outsideТак вроде
>[оверквотинг удален]
>static (inside,outside) <внешний адрес> <внутренний адрес> netmask 255.255.255.255
>! собстввенно трансляция
>
>access-list <название листа> extended permit tcp any host <внешний адрес> eq 3389
>! лист, разрешающий 3389
>
>Ну и повесить лист:
>access-group <название листа> in interface outside
>
>Так вродеща папробую??!!
>[оверквотинг удален]
>>
>>access-list <название листа> extended permit tcp any host <внешний адрес> eq 3389
>>! лист, разрешающий 3389
>>
>>Ну и повесить лист:
>>access-group <название листа> in interface outside
>>
>>Так вроде
>
>ща папробую??!!нет я не настаящий кузнец, у меня не куя не получается
>[оверквотинг удален]
>>>! лист, разрешающий 3389
>>>
>>>Ну и повесить лист:
>>>access-group <название листа> in interface outside
>>>
>>>Так вроде
>>
>>ща папробую??!!
>
>нет я не настаящий кузнец, у меня не куя не получаетсяstatic (ins,outside) tcp interface 3389 <внутр.адрес> 3389 netmask 255.255.255.255
access-list OUTin remark PERMIT FROM Any to some Services-ports
access-list OUTin extended permit tcp any host <внеш.адрес> eq 3389
access-group OUTin in interface outsideвсё :-)
nat-control незабудь включить :)
>[оверквотинг удален]
>>
>>нет я не настаящий кузнец, у меня не куя не получается
>
>static (ins,outside) tcp interface 3389 <внутр.адрес> 3389 netmask 255.255.255.255
>access-list OUTin remark PERMIT FROM Any to some Services-ports
>access-list OUTin extended permit tcp any host <внеш.адрес> eq 3389
>access-group OUTin in interface outside
>
>всё :-)
>nat-control незабудь включить :)бааальшое тебе человеческое спасибо dxer, ты тастоящий кузнец