Доброго времени суток.
Есть:
Hardware: ASA5512
Cisco Adaptive Security Appliance Software Version 9.1(1)interface GigabitEthernet0/0
nameif inside
security-level 100
ip address 10.160.100.250 255.0.0.0
!
interface GigabitEthernet0/1
nameif outside
security-level 0
ip address 172.16.101.50 255.255.0.0
route outside 0.0.0.0 0.0.0.0 172.16.0.2
В 10 сети имеются машины и два роутера 10.160.100.250 и 10.160.100.1
в инет все ходят через ASA 10.160.100.250, а за 10.160.100.1 есть сеть 10.10.0.0/16
дефолтом у всех установлен .100.250
Как правильно прописать маршруты и access-list на ASA к сети 10.10.0.0/16?
10.160.100.1 трогать не могу - не мой, на клиентах статику тоже нельзя.
Прописал
route inside 10.10.0.0 255.255.0.0 10.160.100.1
access-list TEST extended permit tcp any any
access-group TEST in interface inside
access-group TEST out interface inside
Помогите кто знает.