|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
||||||
Cisco ASA NAT11.01.2013, 20:48. Показов 4528. Ответов 34
Метки нет (Все метки)
Привет всем! У меня проблема, не происходит NAT серверов из inside в outside.
История: Имеются две сети Network_A 192.168.7.0/16 и Network_B 192.168.0.0/24. Необходимо, чтобы пользователи из Network_B могли работать на серверах расположенных в сети Network_A. Т.к. в Network_A сделана маска /16 и сеть 192.168.0.0 в ней уже есть наполненная хостами, было принято решение сделать NAT. Хосты из Network_B натятся в Network_A в подсеть 192.168.7.0. Cisco ASA имеется с обоих сторон маску /24 по понятным причинам. Все замечательно, все работает.. НО, мне захотелось сделать так, чтобы не приходилось на ПК из Network_B прописывать маршрут по умолчанию и я попробовал транслировать сервера из Network_A в Network_B. Вот тут у меня загвоздка. По access-list видно, что пакетики проходят, но их там совсем чуть чуть. Пинги на транслируемые сервера не идут. Прикладываю конфиг. Посмотрите пожалуйста: Кликните здесь для просмотра всего текста
0
|
||||||
| 11.01.2013, 20:48 | |
|
Ответы с готовыми решениями:
34
Cisco ASA, NAT NAT cisco ASA 5515x
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 13.01.2013, 18:27 [ТС] | |
|
это осуществимо?)
0
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 08.04.2013, 22:26 [ТС] | |
|
Ап?!) я всетаки готов предложения выслушать )
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 09.04.2013, 02:24 | |
|
а что такое сеть 192.168.7.0/16 ?
0
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 09.04.2013, 08:03 [ТС] | |
|
Имелось ввиду, что хосты с ip 192.168.7.* имеют маску 16.
0
|
|
|
5907 / 3359 / 1036
Регистрация: 03.11.2009
Сообщений: 10,008
|
|
| 09.04.2013, 10:53 | |
|
То есть у вас сеть 192.168.0.0/16 и 192.168.0.0/24?
Советую обратиться к "классике": «Весь мир насилья мы разрушим До основанья, а затем Мы наш, мы новый мир построим, — С блекджеком и дамами...»
0
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 09.04.2013, 15:55 [ТС] | |
|
Да это понятно... а если всетаки заниматься извращениями? Оно то в принципе и сейчас работает.. я уже и забыл про него почти) просто почему то НАТ не отрабатывает в обратку если делать)
0
|
|
|
0 / 0 / 0
Регистрация: 24.12.2013
Сообщений: 27
|
|
| 24.12.2013, 12:01 | |
|
Доброго времени суток.
У меня примерно та же проблема, что и у Вас, но в ещё более ранней стадии. Нужно соединить сеть LAN_A (10.0.0.0/24) с сетью LAN_B (10.44.112.0/27) Сеть LAN_B Не может выдать достаточное количество адресов и поэтому было принято решение пустить сеть через ASA 5505 version 9.0(1) и через NAT добавить необходимое количество. Очень надеюсь на Вашу помощь. ciscoasa(config)# sh run
: Saved
: ASA Version 9.0(1) ! hostname ciscoasa enable password 8Ry2YjIyt7RRXU24 encrypted passwd 2KFQnbNIdI.2KYOU encrypted names ! interface Ethernet0/0 ! interface Ethernet0/1 switchport access vlan 2 ! interface Ethernet0/2 switchport access vlan 2 ! interface Ethernet0/3 switchport access vlan 2 ! interface Ethernet0/4 switchport access vlan 2 ! interface Ethernet0/5 switchport access vlan 2 ! interface Ethernet0/6 switchport access vlan 2 ! interface Ethernet0/7 switchport access vlan 2 ! interface Vlan1 nameif outside security-level 100 ip address 10.44.112.104 255.255.255.224 ! interface Vlan2 nameif inside security-level 0 ip address 10.0.0.1 255.255.255.0 ! ftp mode passive dns domain-lookup outside dns server-group DefaultDNS name-server 8.8.8.8 object network LAN subnet 10.0.0.0 255.255.255.0 pager lines 24 logging asdm informational mtu outside 1500
0
|
|
|
225 / 113 / 18
Регистрация: 27.09.2012
Сообщений: 575
|
|
| 24.12.2013, 13:06 | |
|
Shikarito, я не вижу здесь проблему. Заводишь 2 линка с разных сетей и даже маршрут не надо пробрасывать. Ну а если они удаленны то просто пробросишь маршрут на внешние айпишники.
1
|
|
|
0 / 0 / 0
Регистрация: 24.12.2013
Сообщений: 27
|
|
| 24.12.2013, 13:56 | |
|
Не могли бы Вы более подробно описать ход действий? ... желательно реальными командами на языке Cisc'и.
Увы, но перед Вами "чайник"
0
|
|
|
225 / 113 / 18
Регистрация: 27.09.2012
Сообщений: 575
|
|
| 24.12.2013, 14:20 | |
|
Shikarito, ну тогда нужны уточнения:
1) Сети можно подключить в один роутер? 2) Если нет то есть ли у них внешние IP адреса? Для первого варианта нужно просто подключить сети в роутер и прописать на портах айпи адреса сети. Например для сети 10.0.0.0/24 адрес 10.0.0.1, а для 10.44.112.0/27 адрес 10.44.112.1 или любой свободный из этих подсетей. Для второго варианта нужно сделать VPN канал между роутерами и на роутерах прописать маршруты. Или просто прописать маршрут. Например 1 сеть IP 1.1.1.1 а 2 сеть IP 2.2.2.2 пишем в первом роутере: ip route 10.0.0.0 255.255.255.0 2.2.2.2 во втором: ip route 10.44.112.0 255.255.255.244 1.1.1.1 Что то типа этого.
1
|
|
|
0 / 0 / 0
Регистрация: 24.12.2013
Сообщений: 27
|
|
| 25.12.2013, 11:08 | |
|
Вобщем сделал следующее:
Комп(1) с [динамическим ip] воткнул в порт 0/1 Асы, а Комп(2) с ip [10.44.112.97 255.255.255.224] в порт 0/0. Порт 0/0 присвоил Vlan2 (outside)с ip [10.44.112.100 255.255.255.224], а порт 0/1 присвоил Vlan1 (inside) с ip [10.0.0.1 255.255.255.0] Прописал dhcpd address 10.0.0.10-10.0.0.41 inside. Комп (1) получил ip [10.0.0.10 255.255.255.0 со шлюзом 10.0.0.1] Как я понял компы должны пинговаться, но этого не происходит. Чего не хватает? Please Help
0
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 25.12.2013, 11:10 [ТС] | |
|
Покажите пожалуйста конфиг ASA(заключите в code и уберите под спойлер).
0
|
|
|
0 / 0 / 0
Регистрация: 24.12.2013
Сообщений: 27
|
|
| 25.12.2013, 11:42 | |
|
Конфиг сливаться не хочет. Скинул в тхт файл во вложиниях
0
|
|
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
|
| 25.12.2013, 12:07 [ТС] | |
|
В конфиге нет ни слова про nat. И он по ходу не полный.... Дайте мне конфиг полностью, можете его через Асдм вытащить. Как вам удобнее.
1
|
|
|
0 / 0 / 0
Регистрация: 24.12.2013
Сообщений: 27
|
|||
| 25.12.2013, 13:40 | |||
|
Если Вы считаете, что NAT всё же необходим, то помогите мне его настроить, пожалуйста. Я пока что буду пытаться конфиг вытаскивать.
0
|
|||
|
239 / 234 / 8
Регистрация: 05.05.2011
Сообщений: 1,553
|
||||||
| 25.12.2013, 14:17 [ТС] | ||||||
|
Да, вам не нужен нат. Вам нужно прописать
Добавлено через 1 минуту Это разрешит ходить трафику между интерфейсами с одинаковым security level.
1
|
||||||
|
0 / 0 / 0
Регистрация: 24.12.2013
Сообщений: 27
|
|
| 25.12.2013, 16:39 | |
|
Выражаю свои бесконечную благодарность и уважение! Всех Вам благ! )
0
|
|
| 25.12.2013, 16:42 [ТС] | |
|
Не по теме: рад помочь :)
1
|
|
|
0 / 0 / 0
Регистрация: 24.12.2013
Сообщений: 27
|
||
| 27.12.2013, 11:03 | ||
|
Вынужден снова Вас потревожить... всё заработало, если и в порт 0/0 подключить комп1 с ip [10.44.112.97 255.255.255.224], а в порт 0/1 комп2 с динамическим ip. Asa успешно выдала компу2 ip [10.0.0.10 255.255.255.0] по dhcp и благодаря последней команде
Добавлено через 39 минут И при этом даже сама ASA не пингует адрес 10.44.112.97
0
|
||
| 27.12.2013, 11:03 | |
|
Помогаю со студенческими работами здесь
20
Есть ли Cisco Feature Navigator, для Cisco ASA? Cisco ASA-5505 + Cisco AnyConnect + интернет от Megafon NAT на ASA Cisco ASA<->Cisco Router L2L VPN Отличие NAT на ASA 8.2(2) и 8.4(2) Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Как я обхитрил таблицу Word
Alexander-7 21.03.2026
Когда мигает курсор у внешнего края таблицы, и нам надо перейти на новую строку, а при нажатии Enter создается новый ряд таблицы с ячейками, то мы вместо нервных нажатий Энтеров мы пишем любые буквы. . .
|
Krabik - рыболовный бот для WoW 3.3.5a
AmbA 21.03.2026
без регистрации и смс.
Это не торговля, приложение не содержит рекламы. Выполняет свою непосредственную задачу - автоматизацию рыбалки в WoW - и ничего более. Однако если админы будут против -. . .
|
Программный отбор значений справочника
Maks 21.03.2026
Установка программного отбора значений справочника "Сотрудники" из модуля формы документа.
В качестве фильтра для отбора служит предопределенное значение перечислений.
Процедура. . .
|
Переходник USB-CAN-GPIO
Eddy_Em 20.03.2026
Достаточно давно на работе возникла необходимость в переходнике CAN-USB с гальваноразвязкой, оный и был разработан. Однако, все меня терзала совесть, что аж 48-ногий МК используется так тупо: просто. . .
|
|
Оттенки серого
Argus19 18.03.2026
Оттенки серого
Нашёл в интернете 3 прекрасных модуля:
Модуль класса открытия диалога открытия/ сохранения файла на Win32 API;
Модуль класса быстрого перекодирования цветного изображения в оттенки. . .
|
SDL3 для Desktop (MinGW): Рисуем цветные прямоугольники с помощью рисовальщика SDL3 на Си и C++
8Observer8 17.03.2026
Содержание блога
Финальные проекты на Си и на C++:
finish-rectangles-sdl3-c. zip
finish-rectangles-sdl3-cpp. zip
|
Символические и жёсткие ссылки в Linux.
algri14 15.03.2026
Существует два типа ссылок — символические и жёсткие.
Ссылка в Linux — это запись в каталоге, которая может указывать либо на inode «файла-ИСТОЧНИКА», тогда это будет «жёсткая ссылка» (hard link),. . .
|
[Owen Logic] Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ФедосеевПавел 14.03.2026
Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ВВЕДЕНИЕ
Выполняя задание на управление насосной группой заполнения резервуара,. . .
|