<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA начало</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23735.html</link>
    <description>Пробую разобраться в ASA под GNS3&lt;br&gt;&lt;br&gt;настроил три интерфейса&lt;br&gt;interface Ethernet0/0&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 10.10.1.1 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; nameif DMZ&lt;br&gt; security-level 100&lt;br&gt; ip address 10.20.1.1 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 10.30.1.1 255.255.255.0&lt;br&gt;&lt;br&gt;Настроил NAT &lt;br&gt;nat (DMZ) 1 10.20.1.0 255.255.255.0&lt;br&gt;nat (inside) 1 10.30.1.0 255.255.255.0&lt;br&gt;&lt;br&gt;global (outside) 1 interface&lt;br&gt;&lt;br&gt;Навесил acl &lt;br&gt;access-list outside_in extended permit icmp any any echo-reply&lt;br&gt;access-group outside_in in interface outside&lt;br&gt;&lt;br&gt;На интерфейсы подключил виртуальные машинки с ubuntu: inhost, outhost и dmzhost&lt;br&gt;ping c inhost и dmzhost до оuthost ходит, и в sh xla есть записи - NAT работает&lt;br&gt;&lt;br&gt;теперь хотел пробросить порты 22 на inhost:22 и 222 на dmzhost:22&lt;br&gt;&lt;br&gt;добавляю следующее&lt;br&gt;&lt;br&gt;static (inside,outside) tcp 10.10.1.1 ssh 10.30.1.3 ssh netmask 255.255.255.255&lt;br&gt;static (DMZ,outside) tcp 10.10.1.1 222 10.20.1.3 ssh netmask 255.255.255.255&lt;br&gt;и</description>

<item>
    <title>ASA начало (Slimm)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23735.html#4</link>
    <pubDate>Fri, 27 Apr 2012 06:29:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Работает, спасибо &lt;br&gt;&amp;gt;&amp;gt; А можно кратко пояснить почему так?&lt;br&gt;&amp;gt; Имхо если адрес присвоен самой асе, синтаксис такой. Я принял это как &lt;br&gt;&amp;gt; правило.&lt;br&gt;&lt;br&gt;О! спасибо, запомню это правило&lt;br&gt;</description>
</item>

<item>
    <title>ASA начало (BJ)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23735.html#3</link>
    <pubDate>Fri, 27 Apr 2012 05:36:47 GMT</pubDate>
    <description>&amp;gt; Работает, спасибо &lt;br&gt;&amp;gt; А можно кратко пояснить почему так?&lt;br&gt;&lt;br&gt;Имхо если адрес присвоен самой асе, синтаксис такой. Я принял это как правило.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ASA начало (Slimm)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23735.html#2</link>
    <pubDate>Thu, 26 Apr 2012 09:42:27 GMT</pubDate>
    <description>&amp;gt; Поменяй статики на такие: &lt;br&gt;&amp;gt; static (inside,outside) tcp interface ssh 10.30.1.3 ssh netmask 255.255.255.255 &lt;br&gt;&amp;gt; static (DMZ,outside) tcp interface 222 10.20.1.3 ssh netmask 255.255.255.255 &lt;br&gt;&lt;br&gt;Работает, спасибо&lt;br&gt;А можно кратко пояснить почему так?&lt;br&gt;</description>
</item>

<item>
    <title>ASA начало (BJ)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/23735.html#1</link>
    <pubDate>Thu, 26 Apr 2012 09:32:22 GMT</pubDate>
    <description>Поменяй статики на такие:&lt;br&gt;&lt;br&gt;static (inside,outside) tcp interface ssh 10.30.1.3 ssh netmask 255.255.255.255&lt;br&gt;static (DMZ,outside) tcp interface 222 10.20.1.3 ssh netmask 255.255.255.255&lt;br&gt;</description>
</item>

</channel>
</rss>
