Добрый день! Имеется PIX 515 .
Сделал nat как написано в документации:
global (outside) 10 interface
nat (inside) 10 0.0.0.0 0.0.0.0 0 0Все работает, но хотелось бы чтобы nat осуществлялся только для нескольких адресов, в частности только для прокси и нескольких клиентов.
Прочитал что можно сделать это с помощью access-list.
Достаточно ли сделать так и правильно ли:
access-list nat-enable permit ip host 192.168.0.1 ip any
access-list nat-enable permit ip host 192.168.0.2 ip any
access-list nat-enable permit ip host 192.168.0.54 ip any
nat (inside) 10 access-list nat-enable
global (outside) 10 interfaceВсем заранее спасибо за помощь!
Достаточно и правильно. А в чем вопрос?
>Достаточно и правильно. А в чем вопрос?
да в общем то и все!
>>Достаточно и правильно. А в чем вопрос?
>
>
>да в общем то и все!
правильно будет так
access-list nat-enable permit ip host 192.168.0.1 any
access-list nat-enable permit ip host 192.168.0.2 any
access-list nat-enable permit ip host 192.168.0.54 any
nat (inside) 10 access-list nat-enable
global (outside) 10 interface