The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
NAT, !*! Cwer74, 21-Авг-08, 15:54  [смотреть все]
Здравствуйте. у меня cisco asa 5510. есть 2 интерфейса: inner(внутр - 192.168.0.0/24), outer(внешн 10.1.1.1/32)я настроил Dynamic nat из inner в outer
global (Outer) 1 interface
nat (Inner) 1 192.168.0.0 255.255.255.0

Настроил проброску 80 порта внутрь на 192.168.0.2
static (Outer,Inner) tcp interface www 192.168.0.2 www netmask 255.255.255.255

При попытках коннекта в логах циски сообщение
TCP access denied by ACL from 10.1.1.2/47777 to Outer: 10.1.1.1:80

Пытался по разному прописывать acl, никак не работает, то же сообщение. Например
access-list inc_http extended permit tcp host 10.1.1.2 eq www host 10.1.1.1
access-group inc_http in interface Outer
Как надо правильно прописать ACL или пробросить по другому?




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру