The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Pix 515 и nat для нескольких хостов"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Pix 515 и nat для нескольких хостов" 
Сообщение от gamayun emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 11-Фев-05, 14:56  (MSK)
Добрый день! Имеется PIX 515 .
Сделал nat как написано в документации:
global (outside) 10 interface
nat (inside) 10 0.0.0.0 0.0.0.0 0 0

Все работает, но хотелось бы чтобы nat осуществлялся только для нескольких адресов, в частности только для прокси и нескольких клиентов.
Прочитал что можно сделать это с помощью access-list.
Достаточно ли сделать так и правильно ли:
access-list nat-enable permit ip host 192.168.0.1 ip any
access-list nat-enable permit ip host 192.168.0.2 ip any
access-list nat-enable permit ip host 192.168.0.54 ip any
nat (inside) 10 access-list nat-enable
global (outside) 10 interface

Всем заранее спасибо за помощь!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Pix 515 и nat для нескольких хостов" 
Сообщение от sh_ Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 11-Фев-05, 15:03  (MSK)
Достаточно и правильно. А в чем вопрос?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Pix 515 и nat для нескольких хостов" 
Сообщение от gamayun emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 14-Фев-05, 13:07  (MSK)
>Достаточно и правильно. А в чем вопрос?


да в общем то и все!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Pix 515 и nat для нескольких хостов" 
Сообщение от gamayun emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 15-Фев-05, 13:51  (MSK)
>>Достаточно и правильно. А в чем вопрос?
>
>
>да в общем то и все!


правильно будет так
access-list nat-enable permit ip host 192.168.0.1 any
access-list nat-enable permit ip host 192.168.0.2 any
access-list nat-enable permit ip host 192.168.0.54 any
nat (inside) 10 access-list nat-enable
global (outside) 10 interface

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру