The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"ASA, маршрутизация"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"ASA, маршрутизация"  
Сообщение от Alex (??) on 17-Июн-08, 23:03 
Доброго времени суток!
Помогите разобраться с проблемой, связанной с маршрутизацией между двумя локальными сетями.

Имеется ASA 5520. Сразу привожу части конфига:
interface GigabitEthernet0/0
nameif outside
security-level 0
ip address 1.1.1.1 255.255.255.252

interface GigabitEthernet0/3
nameif inside
security-level 100
ip address 192.168.1.2 255.255.255.0

same-security-traffic permit inter-interface
access-list 101 extended permit icmp any any
access-list nat_enable extended permit ip 192.168.1.0 255.255.255.0 0 0
access-list nat_disable extended permit ip 192.168.1.0 255.255.255.0 192.168.2.0 255.255.255.0

global (outside) 1 interface
nat (inside) 0 access-list nat_disable
nat (inside) 1 access-list nat_enable
access-group 101 in interface outside
route outside 0.0.0.0 0.0.0.0 1.1.1.2 1
route inside 192.168.2.0 255.255.255.0 192.168.1.1 1


Настройка пока базовая - только чтобы проверить. NAT работает.
Собственно, надо чтобы из сети 192.168.1.0/24 была через маршрутизатор 192.168.1.1 видна сеть 192.168.2.0/24. Пока что нужная сеть видна только с АСЫ.

Буду очень благодарен за помощь.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "ASA, маршрутизация"  
Сообщение от sh_ email(??) on 18-Июн-08, 11:42 
Давайте попробуем
icmp permit any redirect inside
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "ASA, маршрутизация"  
Сообщение от ВОЛКА (ok) on 18-Июн-08, 15:09 
намек
ASA5510(config)# same-security-traffic permit ?

configure mode commands/options:
  inter-interface  Permit communication between different interfaces with the same security level
  intra-interface  Permit communication between peers connected to the same interface


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру