Форум программистов, компьютерный форум, киберфорум
Наши страницы
Cisco
Войти
Регистрация
Восстановить пароль
 
ahmadali599
0 / 0 / 0
Регистрация: 13.04.2018
Сообщений: 10
1

Asa 5510 NAT с подменой исходящего адреса

05.02.2019, 14:47. Просмотров 184. Ответов 5
Метки нет (Все метки)

Добрый день, ребята!
Второй месяц мучаюсь, помогите плз новичку. Пытаюсь настраивать NAT на ASA5510, пока выложу схему подключения и конфиг-файл ASA.5510.pdf

running-config.txt
0
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
05.02.2019, 14:47
Ответы с готовыми решениями:

Cisco ASA 5510
Добрый день всем. Не имею достаточного опыта в настройках Cisco ASA, поэтому хотел бы спросить у...

ASA 5510. Разобраться с конфигурацией
Разбираюсь в настройке конфигурации ASA. Поправьте если не так понимаю. Мне необходимо чтобы...

Настройка Cisco ASA 5510
Всех категоричски приветствую. Подскажите, пожалуйста, как можно настроить хождение пакетов между...

Нет коннекта с ASA 5510
Используем Cisco ASA 5510. Для управления ей используем ASDM Launcher версии 6 - работал нормально....

Asa 5510 блокирует dns-пакеты
Добрый день. Начну с небольшого описания, чтобы не нагружать восприятие большим конфигом. На...

5
ahmadali599
0 / 0 / 0
Регистрация: 13.04.2018
Сообщений: 10
05.02.2019, 15:04  [ТС] 2
=====> up
0
xeonz
643 / 235 / 35
Регистрация: 16.05.2014
Сообщений: 1,875
05.02.2019, 15:21 3
Что то не видно как вы пытаетесь. В конфиге нет ни одной команды для НАТ. Вообще у АСА есть неплохой графический интерфейс, в котором можно быстро накидать наглядно что вам надо, а потом посмотреть какой конфиг получается.
0
ahmadali599
0 / 0 / 0
Регистрация: 13.04.2018
Сообщений: 10
05.02.2019, 15:40  [ТС] 4
смотрите строки 131-133, все что сделал

Добавлено через 7 минут
Пакеты отправляется с адреса 10.0.1.200 на 192.168.55.100 и с подменой адреса 10.0.1.200=>172.23.0.72
0
xeonz
643 / 235 / 35
Регистрация: 16.05.2014
Сообщений: 1,875
05.02.2019, 16:22 5
Что то ерунда какая то. Почему у вас на Inside ASA интерфейсе 169.254.х.х, а у хоста за свитчом адрес 10.0.1.200? у вас свитч роутит что ли?

Добавлено через 5 минут
Зачем у вас Global, если вы делаете static nat?

Добавлено через 2 минуты
И для начала уберите ACL и отладьте работу NAT. После того, как нат заработает, вешайте acl.
0
ahmadali599
0 / 0 / 0
Регистрация: 13.04.2018
Сообщений: 10
06.02.2019, 06:47  [ТС] 6
Да этот коммутатор тоже роутит. Дело в том что вместо этого ASA стоить другой маршрутизатор и она работает точно по этой схеме. Но по некоторым обстоятельствам мы его меняем на этот ASA 5510, но как видите не разобрался с NAT-ом. А так VPN поднят, между пир адресами коннект есть, по крайней мере ASA так показывает и пинги тоже ходят.

Добавлено через 1 минуту
И подскажите плз какой ACL убрать и как отладить NAT?

Добавлено через 8 часов 48 минут
Так как пакеты отправляются с нескольких адресов поэтому сделал через ACL по этой ссылке: https://www.cisco.com/c/en/us/td/doc...at_static.html, но как видите не заработало. Не знаю может быть в ASA есть где-то общие настройки которые я не сделал.
0
06.02.2019, 06:47
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
06.02.2019, 06:47

Cisco ASA 5510 подскажите по конфигу
Добрый день. Есть вышеописанная циска и есть конфиг, доставшийся от кучи людей, которые его в свое...

Asa 5510 не открываются ресурсы сети
Приветствую всех. Первый опыт с циской, поэтому возможно в конфиге все криво и косо. Дано: ...

Фильтрация http запросов на Cisco ASA 5510
Всем доброго времени суток! Господа, прошу помощи в решении следующей задачи. С адреса X.X.X.X...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2019, vBulletin Solutions, Inc.
Рейтинг@Mail.ru