<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA 5510 организация соединения из outside в inside</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15725.html</link>
    <description>Добрый день. Есть Cisco ASA 5510 у которой к интерфейсу inside подключена ЛВС (10.0.0.0.24), а к интерфейсу outside сеть с реальными Интернет адресами (x.x.x.x/28) в этой сети есть сервер (IP - x.x.x.XXX) который должен соединяться с сервером СУБД в ЛВС (IP - 10.0.0.2/24, port 10000). Подскажите как организовать такое взаимодействие.&lt;br&gt;Пробовал создать лист доступа с разрешением для данного соединения и привязал его к outside интерфейсу, но не помогло...&lt;br&gt;ciscoasa(config)# access-list 110 extended permit tcp host x.x.x.XXX host 10.0.0.2 eq 10000&lt;br&gt;ciscoasa(config)# access-group 110 in interface outside&lt;br&gt;</description>

<item>
    <title>Cisco ASA 5510 организация соединения из outside в inside (ragent)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15725.html#11</link>
    <pubDate>Mon, 17 Mar 2008 05:26:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;access-group outside_access_in in interface outside &lt;br&gt;&amp;gt;в таком ваианте даже работает но есть побочный эфект. &lt;br&gt;&amp;gt;нет доступа с наружи к асе по ssh, то есть железяка потерена! &lt;br&gt;&amp;gt;надо идти с консолью, или ехать в гости для подключения из &lt;br&gt;&amp;gt;нутри! &lt;br&gt;&amp;gt;как этого избежать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;хорошо а если надо развить ситуацию: &lt;br&gt;&amp;gt;скажем надо с 195.х.х.х:8080 пробросить на 192.168.1.3:80 &lt;br&gt;&amp;gt;как это сделать? &lt;br&gt;&lt;br&gt;замени static на такую конструкцию:&lt;br&gt;static(inside,outside)tcp 195.x.x.x 8080 192.168.1.2 80 netmask 255.255.255.255&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 организация соединения из outside в inside (ragent)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15725.html#10</link>
    <pubDate>Mon, 17 Mar 2008 05:23:45 GMT</pubDate>
    <description>&amp;gt;ни кто не, незнает? &lt;br&gt;&lt;br&gt;покажи sh run ssh&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 организация соединения из outside в inside (MoBilka)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15725.html#9</link>
    <pubDate>Sat, 15 Mar 2008 23:03:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;access-group outside_access_in in interface outside &lt;br&gt;&amp;gt;в таком ваианте даже работает но есть побочный эфект. &lt;br&gt;&amp;gt;нет доступа с наружи к асе по ssh, то есть железяка потерена! &lt;br&gt;&amp;gt;надо идти с консолью, или ехать в гости для подключения из &lt;br&gt;&amp;gt;нутри! &lt;br&gt;&amp;gt;как этого избежать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;хорошо а если надо развить ситуацию: &lt;br&gt;&amp;gt;скажем надо с 195.х.х.х:8080 пробросить на 192.168.1.3:80 &lt;br&gt;&amp;gt;как это сделать? &lt;br&gt;&lt;br&gt;так у тебя всё пробрасывается, потому и теряется доступ по ssh &lt;br&gt;вот примеры&lt;br&gt;static (inside,outside) tcp interface smtp 192.168.0.10 smtp netmask 255.255.255.255&lt;br&gt;static (inside,outside) udp interface dnsix 192.168.0.10 dnsix netmask 255.255.255.255&lt;br&gt;static (inside,outside) tcp interface www 192.168.0.3 www netmask 255.255.255.255&lt;br&gt;static (inside,outside) tcp interface 81 192.168.0.10 81 netmask 255.255.255.255&lt;br&gt;static (inside,outside) tcp interface ssh 192.168.0.10 2222 netmask 255.255.255.255&lt;br&gt;static (inside,outside) tcp interface 4900 192.168.0.30 4899 netmask 255.255.255.255&lt;br&gt;&lt;br&gt;interface &amp;lt;п</description>
</item>

<item>
    <title>Cisco ASA 5510 организация соединения из outside в inside (djek)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15725.html#8</link>
    <pubDate>Fri, 14 Mar 2008 11:40:14 GMT</pubDate>
    <description>ни кто не, незнает?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 организация соединения из outside в inside (djek)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15725.html#7</link>
    <pubDate>Thu, 13 Mar 2008 18:50:23 GMT</pubDate>
    <description>похожая ситуация:&lt;br&gt;asa5510 inside 192.168.1.1 outside 195.x.x.x в локалке есть ftp сервер с адресом 192.168.1.2&lt;br&gt;задача, нужно с интернета передоставить доступ всем к ftp.&lt;br&gt;для удобства администрирования на асе поднят ssh  на обоих интерфейсах.&lt;br&gt;покапавшись в документации нашел такое решение.&lt;br&gt;static(inside,outside)195.x.x.x 192.168.1.2 netmask 255.255.255.255&lt;br&gt;access-list outside_access_in extended permit tcp any 195.x.x.x eq ftp&lt;br&gt;access-group outside_access_in in interface outside&lt;br&gt;в таком ваианте даже работает но есть побочный эфект.&lt;br&gt;нет доступа с наружи к асе по ssh, то есть железяка потерена! надо идти с консолью, или ехать в гости для подключения из нутри!&lt;br&gt;как этого избежать?&lt;br&gt;&lt;br&gt;хорошо а если надо развить ситуацию:&lt;br&gt;скажем надо с 195.х.х.х:8080 пробросить на 192.168.1.3:80&lt;br&gt;как это сделать?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 организация соединения из outside в inside (bardak)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15725.html#6</link>
    <pubDate>Thu, 13 Mar 2008 11:35:28 GMT</pubDate>
    <description>Спасибо за отклик по моей теме.&lt;br&gt;С вариантом транслирования внутреннего адрес во внешний это понятно. Я думал может быть есть возможность не предоставляя внешнего адреса для сервера в ЛВС разрешить к нему доступ только с одного сервера и по одному порту.&lt;br&gt;Лучше я попытаюсь описать ситуацию... Сервер в Интернет с которым взаимодействую пользователи, сам же он должен обрабатывая запросы этих пользователей соединяться с сервером СУБД расположенный за Cisco ASA (за inside). Не хотелось бы для этой одной задачи выделять отдельный интернетовский адрес.  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 организация соединения из outside в inside (intellegent)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15725.html#5</link>
    <pubDate>Thu, 13 Mar 2008 08:23:16 GMT</pubDate>
    <description>Правильно ли я понял, что есть потребность дать доступ узлам извне (internet) к локальному ресурсу? Если так, то во-первых необходимо оттранслировать адрес сервера 10.0.0.2 в некий внешний адрес (internet-адрес). Ну и во-вторых тот acl, который вы привели вообще не должен дать результата, потому что:&lt;br&gt; 1)на внешний интерфейс пакты приходят от internet адресов на internet адреса, 10.0.0.2 к ним не относится;&lt;br&gt; 2) если фильтровать по адресу назначения 10.0.0.2, то нужно acl вешать на внутренний интерфейс.&lt;br&gt;&lt;br&gt;Если есть возможность выделить серверу отедльный internet адрес, то я бы сделал так:&lt;br&gt;&lt;br&gt;static (inside,outside) &amp;lt;internet адрес выделенный серверу&amp;gt; 10.0.0.2 netmask 255.255.255.255&lt;br&gt;access-list 110 permit tcp host x.x.x.XXX host &amp;lt;internet адрес выделенный серверу&amp;gt; eq 10000&lt;br&gt;access-group 1 in interface outside&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 организация соединения из outside в inside (bardak)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15725.html#4</link>
    <pubDate>Wed, 12 Mar 2008 11:24:28 GMT</pubDate>
    <description>А-у-у-у....&lt;br&gt;Кто знает, подскажите пожалуйста...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 организация соединения из outside в inside (bardak)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/15725.html#3</link>
    <pubDate>Tue, 11 Mar 2008 07:28:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;если аса делает нат, то нужно чтобы соединение инициируемое сервером в лок. &lt;br&gt;&amp;gt;&amp;gt;сети. под нат не попадало. &lt;br&gt;&lt;br&gt; Получается ситуация, что сервер из Интернета (outside интерфейс) инициирует соединение с сервером в ЛВС... &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
