>>static (inside,internet) tcp 10.36.28.23 smtp 10.36.28.17 smtp netmask 255.255.255.255
>>static (inside,internet) tcp 10.36.28.23 www 10.36.28.23 www netmask 255.255.255.255
>плюс
>access-list fuck permit ip 10.36.28.17 255.255.255.255 any
>access-list fuck permit ip 10.36.28.23 255.255.255.255 any
>nat (inside) 0 access-list fuck
Спасибо! Хочу сказать, что я уже делал примерно таким образом...
ВОт:
access-list nonat deny tcp host 10.36.28.17 eq smtp any
access-list nonat deny tcp any host 10.36.28.23 eq smtp
access-list nonat permit ip 10.36.28.0 255.255.255.0 any
nat (inside) 0 access-list nonat
static (inside,internet) tcp 10.36.28.23 smtp 10.36.28.17 smtp netmask 255.255.255.255
вот тут при вводе команды nat 0 - он ругается, что "некоторые порты или айпишники не будут транслироваться"
но все прокатывает, и даже работает, НО только какое-то неопределенное время (короче,не более 3-х часов) ,после этого времени пикс просто отрубает трансляцию 25 порта, но трансляция адресов самих в себя остается (точнее, наоборот адреса НЕ транслир. nat 0)
в лог он ничего не пишет, (уровень дебаг) просто отрубает и все...
а возобновить можно ПРОСТО сделав no nat (inside) 0 access-list nonat
, а затем добавив ее снова.
В любом случае спасибо! попробую ваш вариант