<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA 5505 - опубликовать внутренние ресурсы</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20352.html</link>
    <description>Всем доброй ночи, подсобите пж кто может расшарить внутрение сервера через ASA 5505:&lt;br&gt;&lt;br&gt;Сетевые настройки АСы:&lt;br&gt;1 сеть в офис - 192.168.0.111&lt;br&gt;2 сеть кот смотрит в сторону одной фирмы - 10.4.248.34, здесь же подымаем туннель с фирмой обращаясь на 10.4.248.5&lt;br&gt;3 сеть внешняя со стат. айпи, к примеру 99.99.99.99&lt;br&gt;&lt;br&gt;Внутренние сервера: &lt;br&gt;192.168.0.189:ftp&lt;br&gt;192.168.0.189:http&lt;br&gt;10.24.1.30:citrix(по IPSec туннелю)&lt;br&gt;&lt;br&gt;Задачи:&lt;br&gt;1. дать доступ с внешних адресов (через 99.99.99.99) на внутренние сервера: ftp+http в 192.168.0.0/24 сети и доступ на ситрикс-серевер к которому есть доступ только по ipsec туннелю от адресов сети 10.25.212.0/24.&lt;br&gt;&lt;br&gt;Чтор имеем в рез-те:  &lt;br&gt;1. На 192.168.0.189:21 через 99.99.99.99:21 доступ настроен, по пассивному режиму работает, хотелось бы чтоб в активном режиме заработало.&lt;br&gt;&lt;br&gt;2. На 192.168.0.189:80 через 99.99.99.99:80 доступ есть, страницы открываются вроде, но очень медленно, логи показывают: &lt;br&gt;Deny tcp src unet:88.88.88.88/4302 dst office:99.99.99.99/80 by access-group &quot;outside_access_in</description>

<item>
    <title>ASA 5505 - опубликовать внутренние ресурсы (skatet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20352.html#1</link>
    <pubDate>Mon, 18 Jan 2010 19:45:09 GMT</pubDate>
    <description>хмм.. доступ к серверу систрикс пропал, не пигует, видимо acl накрутил..&lt;br&gt;</description>
</item>

</channel>
</rss>
