<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ip nat inside source static  И zbf</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23836.html</link>
    <description>Уважаемые кошководы и им подобные. На isr 2811 IOS 15.1(4)M1 C2800NM-ADVENTERPRISEK9-M настраиваю проброс извне на внутренний хост в сети. При этом имеется zbf, при его отключении все работает нормально, какие взаимодействия между зонами используются при работе ip nat inside source static? Уже поставил и в out-self и в out-in разрешающее все на эти ip , как на внутренний, так и на внешний, и ничего не работает, при том что self-out разрешено практически все, in-out также.&lt;br&gt;</description>

<item>
    <title>ip nat inside source static  И zbf (Gromophon)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23836.html#3</link>
    <pubDate>Thu, 31 May 2012 22:53:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Уважаемые кошководы и им подобные. На isr 2811 IOS 15.1(4)M1 C2800NM-ADVENTERPRISEK9-M &lt;br&gt;&amp;gt;&amp;gt; настраиваю проброс извне на внутренний хост в сети. При этом имеется &lt;br&gt;&amp;gt;&amp;gt; zbf, при его отключении все работает нормально, какие взаимодействия между зонами &lt;br&gt;&amp;gt;&amp;gt; используются при работе ip nat inside source static? Уже поставил и &lt;br&gt;&amp;gt;&amp;gt; в out-self и в out-in разрешающее все на эти ip , &lt;br&gt;&amp;gt;&amp;gt; как на внутренний, так и на внешний, и ничего не работает, &lt;br&gt;&amp;gt;&amp;gt; при том что self-out разрешено практически все, in-out также.&lt;br&gt;&amp;gt; Покажите конфигу.&lt;br&gt;&lt;br&gt;Да на интерфейсах конечно стоит&lt;br&gt;interface FastEthernet0/0&lt;br&gt;zone-member security in-zone&lt;br&gt;&lt;br&gt;interface FastEthernet0/1&lt;br&gt;zone-member security out-zone&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ip nat inside source static  И zbf (Gromophon)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23836.html#2</link>
    <pubDate>Thu, 31 May 2012 07:18:03 GMT</pubDate>
    <description>Как-то так:&lt;br&gt;такой zbf&lt;br&gt;&lt;br&gt;class-map type inspect match-any SDM_HTTPS&lt;br&gt; match access-group name SDM_HTTPS&lt;br&gt;class-map type inspect match-any SDM_SSH&lt;br&gt; match access-group name SDM_SSH&lt;br&gt;class-map type inspect match-any SDM_SHELL&lt;br&gt; match access-group name SDM_SHELL&lt;br&gt;class-map type inspect match-any sdm-cls-access&lt;br&gt; match class-map SDM_HTTPS&lt;br&gt; match class-map SDM_SSH&lt;br&gt; match class-map SDM_SHELL&lt;br&gt; match protocol icmp&lt;br&gt;class-map type inspect match-any SDM_AH&lt;br&gt; match access-group name SDM_AH&lt;br&gt;class-map type inspect match-any SDM_ESP&lt;br&gt; match access-group name SDM_ESP&lt;br&gt;class-map type inspect match-any SDM_GRE&lt;br&gt; match access-group name SDM_GRE&lt;br&gt;class-map type inspect match-any SDM_VPN_SERVER_TRAFFIC&lt;br&gt; match protocol isakmp&lt;br&gt; match class-map SDM_AH&lt;br&gt; match class-map SDM_ESP&lt;br&gt; match protocol ipsec-msft&lt;br&gt; match protocol l2tp&lt;br&gt; match class-map SDM_GRE&lt;br&gt; match access-group 104&lt;br&gt;class-map type inspect match-any CCP-Voice-permit&lt;br&gt; match protocol h323&lt;br&gt; match protocol skinny&lt;br&gt; match protocol sip&lt;br&gt; match access-group 104&lt;br&gt;class-m</description>
</item>

<item>
    <title>ip nat inside source static  И zbf (Merridius)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/23836.html#1</link>
    <pubDate>Thu, 31 May 2012 05:54:03 GMT</pubDate>
    <description>&amp;gt; Уважаемые кошководы и им подобные. На isr 2811 IOS 15.1(4)M1 C2800NM-ADVENTERPRISEK9-M &lt;br&gt;&amp;gt; настраиваю проброс извне на внутренний хост в сети. При этом имеется &lt;br&gt;&amp;gt; zbf, при его отключении все работает нормально, какие взаимодействия между зонами &lt;br&gt;&amp;gt; используются при работе ip nat inside source static? Уже поставил и &lt;br&gt;&amp;gt; в out-self и в out-in разрешающее все на эти ip , &lt;br&gt;&amp;gt; как на внутренний, так и на внешний, и ничего не работает, &lt;br&gt;&amp;gt; при том что self-out разрешено практически все, in-out также.&lt;br&gt;&lt;br&gt;Покажите конфигу.&lt;br&gt;</description>
</item>

</channel>
</rss>
