>>Вроде бы под эту задачу просится использование static со ссылкой на ACL,
>>но как-то не получается его применить.
>
>А что конкретно не получается? Не получается вот что:
1. Теория. По формату команды ACL ставится вместо локального адреса. Где-то так:
access-list 100 permit ip host ЛА1 host К1
static (inside,outside) ВА access-list 100
Т.е. в ACL я должен описать трафик между адресом клиента и ЛОКАЛЬНЫМ адресом. Но клиент обращается к внешнему адресу, не к внутреннему! Т.е. его трафик по этому ACL не опознается! А если в ACL указать
access-list 100 permit ip host ВА host К1
то получается, что локальные адреса в этой конструкции вообще отсутствуют!
2. Практика. Абстрагируясь от записи собственно ACL получается, что я должен написать
static (inside,outside) ВА access-list 100
static (inside,outside) ВА access-list 101
При попытке ввести вторую команду появляется сообщение об ошибке дублирования ВА...