подскажите пожалуйста
у меня есть один внешний ip 81.200.x.x 255.255.255.252
есть cisco pix 501
outside 81.200.x.x 255.255.255.252
inside 192.168.254.1
во внутренней сети есть почтовый сервер ip 192.168.254.2
что мне надо прописать в конфигурации для того чтобы письма снаружи приходили на этот сервер?access-list 102 permit tcp any any eq smtp
access-group 102 in interface outsideэто мне не помогло
интернет через циску работает
достп к циске снаружи через ssh я имеювыхожу из положения таким образом
static (inside,outside) 81.200.x.x 192.168.254.2 netmask 255.255.255.255 0 0но при этом у меня пропадает доступ через ssh
>[оверквотинг удален]
>это мне не помогло
>
>интернет через циску работает
>достп к циске снаружи через ssh я имею
>
>выхожу из положения таким образом
> static (inside,outside) 81.200.x.x 192.168.254.2
>netmask 255.255.255.255 0 0
>
>но при этом у меня пропадает доступ через sshа если так попробывать
static (inside,outside) tcp 81.200.x.x smtp 192.168.254.2 smtp netmask 255.255.255.255 0 0
> а если так попробывать
>static (inside,outside) tcp 81.200.x.x smtp 192.168.254.2 smtp netmask 255.255.255.255 0 0спасибо за ответ
попробую
только хотелось бы вобще отказаться от статической трансляции и описать все на уровне аксесс листа
>
>
>> а если так попробывать
>>static (inside,outside) tcp 81.200.x.x smtp 192.168.254.2 smtp netmask 255.255.255.255 0 0
>
>спасибо за ответ
>попробую
>только хотелось бы вобще отказаться от статической трансляции и описать все на
>уровне аксесс листаотказаться не получиться, если только отказаться от NAT
>[оверквотинг удален]
>>
>>> а если так попробывать
>>>static (inside,outside) tcp 81.200.x.x smtp 192.168.254.2 smtp netmask 255.255.255.255 0 0
>>
>>спасибо за ответ
>>попробую
>>только хотелось бы вобще отказаться от статической трансляции и описать все на
>>уровне аксесс листа
>
>отказаться не получиться, если только отказаться от NATблин наверно проще для ната использовать 1 внешний адрес а для майл сервера другой
как я сейчас и сделал