<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Трансляция на ASA</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/17258.html</link>
    <description>Добрый день, уважаемые коллеги!&lt;br&gt;&lt;br&gt;Задача такая. &lt;br&gt;Межсетевой экран Cisco ASA5520. Два интерфейса:  inside, смотрящий в LAN (192.168.1.0/24), и outside, смотрящий в Интернет (адрес, допустим, 1.1.1.1/28). Настроена статическая трансляция для пользователей, сидящих в инете, такая что адрес 1.1.1.2 (80-й порт) транслируется в один из адресов локалки, 192.168.1.10 (в 80-й порт):&lt;br&gt;static (inside,outside) tcp 1.1.1.2 80 192.168.1.10 80.&lt;br&gt;&lt;br&gt;Требуется сделать так, чтобы пользователи в LAN (т.е. обращающиеся к ASA через inside), обращающиеся на 1.1.1.2, прокидывались опять же на inside, на адрес 192.168.1.10.&lt;br&gt;&lt;br&gt;Возможно ли такое?&lt;br&gt;&lt;br&gt;Большое спасибо.&lt;br&gt;</description>

<item>
    <title>Трансляция на ASA (VladimirX)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/17258.html#3</link>
    <pubDate>Wed, 01 Oct 2008 05:36:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;транслируется в один из адресов локалки, 192.168.1.10 (в 80-й порт): &lt;br&gt;&amp;gt;&amp;gt;static (inside,outside) tcp 1.1.1.2 80 192.168.1.10 80. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Требуется сделать так, чтобы пользователи в LAN (т.е. обращающиеся к ASA через &lt;br&gt;&amp;gt;&amp;gt;inside), обращающиеся на 1.1.1.2, прокидывались опять же на inside, на адрес &lt;br&gt;&amp;gt;&amp;gt;192.168.1.10. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Возможно ли такое? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Большое спасибо. &lt;br&gt;&lt;br&gt;DNS-докторниг это немного не то что нужно. Данная фича исправляет внешний ip (опубликованный адрес) в DNS-ответах на адрес ресурса внутри сети, т.о. обращение компа идет напрямую на внутренний ресурс... &lt;br&gt;&lt;br&gt;Мне требуется, чтобы не было привязки к DNS, да и даже к www. Т.е. обобщив задачу, требуется чтобы машина внутри сети, обращающаяся на опубликованный внешний ip (по любому протоколу), перенаправлялась внутрь сети на определенный хост.&lt;br&gt;&lt;br&gt;Может как-нибудь icmp redirect привязать или что-то типа?&lt;br&gt;&lt;br&gt;Спасибо&lt;br&gt;</description>
</item>

<item>
    <title>Трансляция на ASA (ilya)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/17258.html#2</link>
    <pubDate>Tue, 30 Sep 2008 09:44:36 GMT</pubDate>
    <description>Да. Правда с некоторыми условиями.&lt;br&gt;Ваш для вашей ситуации тут.&lt;br&gt;http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968d1.shtml&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;транслируется в один из адресов локалки, 192.168.1.10 (в 80-й порт): &lt;br&gt;&amp;gt;static (inside,outside) tcp 1.1.1.2 80 192.168.1.10 80. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Требуется сделать так, чтобы пользователи в LAN (т.е. обращающиеся к ASA через &lt;br&gt;&amp;gt;inside), обращающиеся на 1.1.1.2, прокидывались опять же на inside, на адрес &lt;br&gt;&amp;gt;192.168.1.10. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Возможно ли такое? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Большое спасибо. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Трансляция на ASA (djek)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/17258.html#1</link>
    <pubDate>Tue, 30 Sep 2008 05:46:45 GMT</pubDate>
    <description>вешай веб сервак на dmz интерфейс, и прописывай инспект днс. тогда должно получиться.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
