<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема со static на Cisco ASA5510</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18916.html</link>
    <description>Здравствуйте господа!&lt;br&gt;Подскажите пожалуйста где я не прав.&lt;br&gt;Есть ASA5510, есть два интерфейса:&lt;br&gt;&lt;br&gt;аутсайд: ip address 195.68.*.218 255.255.255.240 &lt;br&gt;инстайд: ip address 10.0.0.100 255.255.255.0 &lt;br&gt;&lt;br&gt;Есть ACL на обоих интерфейсах:&lt;br&gt;permit ip any any&lt;br&gt;permit icmp any any&lt;br&gt;&lt;br&gt;Есть стандартный маршрут к провайдеру: &lt;br&gt;route outside 0.0.0.0 0.0.0.0 195.68.*.209 1&lt;br&gt;&lt;br&gt;И стандартная трансляция:&lt;br&gt;nat-control   &lt;br&gt;global (outside) 1 interface&lt;br&gt;nat (inside) 1 0.0.0.0 0.0.0.0&lt;br&gt;&lt;br&gt;Всё работает отлично, машины из инсайда спокойно ходят в Интернет, но есть задача сделать одну из машин в инсайде доступной из Интернет, делаю:&lt;br&gt;&lt;br&gt;static (inside,outside) 195.68.*.211 10.10.0.11 netmask 255.255.255.255 &lt;br&gt;&lt;br&gt;И после этого машина 10.10.0.11 перестаёт ходить и даже пинговать Интернет сервера; снаружи тоже недоступна.&lt;br&gt;Бред какой-то, уже начинаю грешить на внешний коммутатор 3Com.&lt;br&gt;</description>

<item>
    <title>Проблема со static на Cisco ASA5510 (sh_)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18916.html#8</link>
    <pubDate>Thu, 21 May 2009 11:32:51 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Похоже с ARP какая-та проблема. &lt;br&gt;&lt;br&gt;Так командочку no sysopt noproxy попробовали?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;аутсайд: ip address 195.68.*.218 255.255.255.240&lt;br&gt;&amp;gt;&amp;gt;route outside 0.0.0.0 0.0.0.0 195.68.*.209 1 &lt;br&gt;&lt;br&gt;Я имею в виду, что адрес 195.68.*.218 255.255.255.240 находится в другой сети, нежели 195.68.*.209. Как оно работает то?&lt;br&gt;</description>
</item>

<item>
    <title>Проблема со static на Cisco ASA5510 (green)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18916.html#7</link>
    <pubDate>Thu, 21 May 2009 10:36:02 GMT</pubDate>
    <description>&amp;gt;попробуй вот так с привязкой  к интерфейсу. на 100&#037; после interface &lt;br&gt;&amp;gt;не уверен &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;static (inside,outside) interface 10.10.0.11 netmask 255.255.255.255 &lt;br&gt;&lt;br&gt;Нет, так не пойдёт, надо отдельный уникальный адрес, а с привязкой к интерфейсу вообще статик не нужен, всё и так туда идёт: global (outside) 1 interface&lt;br&gt;&lt;br&gt;Похоже с ARP какая-та проблема.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема со static на Cisco ASA5510 (ural_sm)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18916.html#6</link>
    <pubDate>Thu, 21 May 2009 10:26:51 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Бред какой-то, уже начинаю грешить на внешний коммутатор 3Com. &lt;br&gt;&lt;br&gt;попробуй вот так с привязкой  к интерфейсу. на 100&#037; после interface не уверен&lt;br&gt;&lt;br&gt;static (inside,outside) interface 10.10.0.11 netmask 255.255.255.255 &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема со static на Cisco ASA5510 (green)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18916.html#5</link>
    <pubDate>Thu, 21 May 2009 09:56:15 GMT</pubDate>
    <description>&amp;gt;А чего Вы, собственно, командой static в таком виде хотите добиться? &lt;br&gt;&amp;gt;В том виде, в котором она написано оно работает таким образом: &lt;br&gt;&amp;gt;Адрес 10.10.0.11 статически натится в адрес 195.68.*.211 и все. Кто такой 195.68.*.211 &lt;br&gt;&amp;gt;Вам видней... &lt;br&gt;&lt;br&gt;Дык мне это и надо. &lt;br&gt;195.68.*.211 это реальный Интернет-адрес выданный провайдером, а надо чтобы по обращению из Интернет на этот адрес пакеты приходили в инсайд на 10.10.0.11 и наоборот.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема со static на Cisco ASA5510 (mal)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18916.html#4</link>
    <pubDate>Thu, 21 May 2009 09:37:01 GMT</pubDate>
    <description>&amp;gt;аутсайд: ip address 195.68.*.218 255.255.255.240 &lt;br&gt;&amp;gt;инстайд: ip address 10.0.0.100 255.255.255.0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;static (inside,outside) 195.68.*.211 10.10.0.11 netmask 255.255.255.255 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И после этого машина 10.10.0.11 перестаёт ходить и даже пинговать Интернет сервера; &lt;br&gt;&amp;gt;снаружи тоже недоступна. &lt;br&gt;&amp;gt;Бред какой-то, уже начинаю грешить на внешний коммутатор 3Com. &lt;br&gt;&lt;br&gt;А чего Вы, собственно, командой static в таком виде хотите добиться?&lt;br&gt;В том виде, в котором она написано оно работает таким образом:&lt;br&gt;Адрес 10.10.0.11 статически натится в адрес 195.68.*.211 и все. Кто такой 195.68.*.211 Вам видней...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема со static на Cisco ASA5510 (green)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18916.html#3</link>
    <pubDate>Thu, 21 May 2009 09:26:31 GMT</pubDate>
    <description>Забыл добавить важную деталь: внешний Интернет-сервер, который имеет реальный адрес и воткнут во внешний коммутатор 3Com (туда же куда аутсайд ASA) доступен с 10.10.0.11, а все другие Интернет-сервера (за провайдером) недоступны.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема со static на Cisco ASA5510 (green)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18916.html#2</link>
    <pubDate>Thu, 21 May 2009 08:46:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;аутсайд: ip address 195.68.*.218 255.255.255.240 &lt;br&gt;&amp;gt;&amp;gt;route outside 0.0.0.0 0.0.0.0 195.68.*.209 1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это шутко такое? &lt;br&gt;&lt;br&gt;Нет, не шутка, сеть такая реальных Интернет-адресов, не путать с 192.68....&lt;br&gt;&lt;br&gt;Подскажи пожалуйста, а что даст:  no sysopt no-proxyarp ? &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема со static на Cisco ASA5510 (sh_)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/18916.html#1</link>
    <pubDate>Thu, 21 May 2009 08:05:43 GMT</pubDate>
    <description>no sysopt no-proxyarp&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;аутсайд: ip address 195.68.*.218 255.255.255.240 &lt;br&gt;&amp;gt;route outside 0.0.0.0 0.0.0.0 195.68.*.209 1 &lt;br&gt;&lt;br&gt;Это шутко такое?&lt;br&gt;</description>
</item>

</channel>
</rss>
