<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите настроить ASA</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1149.html</link>
    <description>Доброго времени суток.&lt;br&gt;Есть:&lt;br&gt;Hardware:   ASA5512&lt;br&gt;Cisco Adaptive Security Appliance Software Version 9.1(1)&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 10.160.100.250 255.0.0.0&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 172.16.101.50 255.255.0.0&lt;br&gt;&lt;br&gt;route outside 0.0.0.0 0.0.0.0 172.16.0.2&lt;br&gt;&lt;br&gt;В 10 сети имеются машины и два роутера 10.160.100.250 и 10.160.100.1&lt;br&gt;&lt;br&gt;в инет все ходят через ASA 10.160.100.250, а за 10.160.100.1 есть сеть 10.10.0.0/16&lt;br&gt;дефолтом у всех установлен .100.250&lt;br&gt;Как правильно прописать маршруты и access-list на ASA к сети 10.10.0.0/16?&lt;br&gt;10.160.100.1 трогать не могу - не мой, на клиентах статику тоже нельзя.&lt;br&gt;&lt;br&gt;Прописал &lt;br&gt;route inside 10.10.0.0 255.255.0.0 10.160.100.1&lt;br&gt;access-list TEST extended permit tcp any any&lt;br&gt;access-group TEST in interface inside&lt;br&gt;access-group TEST out interface inside&lt;br&gt;&lt;br&gt;&lt;br&gt;Помогите кто знает.&lt;br&gt;</description>

<item>
    <title>Помогите настроить ASA (Ajavrik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1149.html#2</link>
    <pubDate>Thu, 19 Dec 2013 12:18:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а за 10.160.100.1 есть сеть 10.10.0.0/16 &lt;br&gt;&amp;gt; Я правильно понимаю, что Вы хотите сказать, что один из интерфейсов роутера &lt;br&gt;&amp;gt; имеет адрес 10.160.100.1 (255.0.0.0), а другой из сети 10.10.0.0 255.255.0.0?&lt;br&gt;&lt;br&gt;Я сильно ошибся в конфигурации, извиняюсь&lt;br&gt;правильно так:&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt;nameif inside&lt;br&gt;security-level 100&lt;br&gt;ip address 10.160.100.250 255.255.255.0&lt;br&gt;&lt;br&gt;Это сути дела не поменяло и я дальше разобрался, спасибо.&lt;br&gt;Если кого интересует то бубен был таков:&lt;br&gt;В ASA на интерфейсах с одинаковыми security-level для маршрутизации надо прописывать &lt;br&gt;same-security-traffic permit inter-interface&lt;br&gt;same-security-traffic permit intra-interface&lt;br&gt;&lt;br&gt;Но и так не заработало. Запустил tcpdump на машине и увидел что пакеты идут, но на пакет syn win от сервера за вторым маршрутизатором моя машина дает rst. &lt;br&gt;Я думаю что возвращается не правильная последовательность т.к. уходят пакеты через ASA, а приходят с другого маршрутизатора.&lt;br&gt;Эту проблему решил поставив NAT и на внутренний интерфейс.&lt;br&gt;Вроде все заработало как</description>
</item>

<item>
    <title>Помогите настроить ASA (jabbson)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/1149.html#1</link>
    <pubDate>Thu, 19 Dec 2013 11:50:40 GMT</pubDate>
    <description>&amp;gt; а за 10.160.100.1 есть сеть 10.10.0.0/16&lt;br&gt;&lt;br&gt;Я правильно понимаю, что Вы хотите сказать, что один из интерфейсов роутера имеет адрес 10.160.100.1 (255.0.0.0), а другой из сети 10.10.0.0 255.255.0.0?&lt;br&gt;</description>
</item>

</channel>
</rss>
