<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA 5510 не могу запустить на ней PAT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16666.html</link>
    <description>Cisco ASA 5510 нужно её для начала настроить как роутера, настраиваю её в режиме PAT(внутрении адреса транслируются на один адрес внешнего интерфейся). Думаю трабла в статических маршрутах. Занимаюсь этим первый раз и больше чем уверен что где-то торможу, плиз хелп....&lt;br&gt;&lt;br&gt;Конфиг почти дефлтный, менял только настройки НАТ и ставил правила на интересейсы Any to any permit&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;: Saved&lt;br&gt;:&lt;br&gt;ASA Version 8.0(3) &lt;br&gt;!&lt;br&gt;hostname vpn&lt;br&gt;domain-name host.ru&lt;br&gt;enable password 8Ry2YjIyt7RRXU24 encrypted&lt;br&gt;names&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 194.190.195.66 255.255.255.0 &lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.5.15 255.255.255.0 &lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt; shutdown&lt;br&gt; no nameif&lt;br&gt; no security-level&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt; shutdown&lt;br&gt; no nameif&lt;br&gt; no security-level&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface Management0/0&lt;br&gt; nameif management&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.1.1 255.255.255.0 &lt;br&gt; management-only&lt;br&gt;!&lt;br&gt;passwd 2KFQnb</description>

<item>
    <title>Cisco ASA 5510 не могу запустить на ней PAT (Sulfuras)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16666.html#5</link>
    <pubDate>Mon, 26 Jan 2009 03:43:36 GMT</pubDate>
    <description>&amp;gt;По дефолту, в асе обмен между интерфейсам запрещён, вот команда для разблокировании &lt;br&gt;&amp;gt;same-security-traffic permit inter-interface &lt;br&gt;&amp;gt;same-security-traffic permit intra-interface &lt;br&gt;&amp;gt;или поставит в АСДМе две галочки в окне настройки файрвола. &lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;&lt;br&gt;У меня вот какая схема:&lt;br&gt;&lt;br&gt;LAN---(DHCP)ASA(Static IP)---ADSL---Internet&lt;br&gt;&lt;br&gt;ISP выдает один статичный Айпи. Модем раньше в рут моде был, у них там технология СУЕ (Zyxel) - все внутренние айпи натятся в один адрес внешнего интерфейса. Тут я вроде бы тоже так сделал...хочется верить. Модем перевел в бридж мод.&lt;br&gt;Еще надо заставить её ПППоЕ сессию поднять, это вроде бы тоже прописал. Маршрут наверное неправильно написал...&lt;br&gt;&lt;br&gt;Ребята, взгляните пожалуйста на конфиг.&lt;br&gt;&lt;br&gt;: Saved&lt;br&gt;:&lt;br&gt;ASA Version 8.0(4)&lt;br&gt;!&lt;br&gt;hostname UfaAsa&lt;br&gt;enable password 8Ry2YjIyt7RRXU24 encrypted&lt;br&gt;passwd 2KFQnbNIdI.2KYOU encrypted&lt;br&gt;names&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 62.133.174.X 255.255.255.255 pppoe&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; nameif inside&lt;br&gt; securi</description>
</item>

<item>
    <title>Cisco ASA 5510 не могу запустить на ней PAT (NDrop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16666.html#4</link>
    <pubDate>Fri, 23 Jan 2009 16:46:56 GMT</pubDate>
    <description>&amp;gt;Получилось? &lt;br&gt;&amp;gt;Просто у меня такая же проблема сейчас, еще и АДСЛ модем перед &lt;br&gt;&amp;gt;асой, не могу настроить. &lt;br&gt;&lt;br&gt;По дефолту, в асе обмен между интерфейсам запрещён, вот команда для разблокировании&lt;br&gt;&lt;br&gt;same-security-traffic permit inter-interface&lt;br&gt;same-security-traffic permit intra-interface&lt;br&gt;&lt;br&gt;или поставит в АСДМе две галочки в окне настройки файрвола.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 не могу запустить на ней PAT (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16666.html#3</link>
    <pubDate>Wed, 21 Jan 2009 06:35:17 GMT</pubDate>
    <description>Получилось?&lt;br&gt;Просто у меня такая же проблема сейчас, еще и АДСЛ модем перед асой, не могу настроить.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 не могу запустить на ней PAT (NDrop)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16666.html#2</link>
    <pubDate>Sat, 05 Jul 2008 07:31:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;prompt hostname context &lt;br&gt;&amp;gt;&amp;gt;Cryptochecksum:cb2100ed521535654c0c9f79754aed5f &lt;br&gt;&amp;gt;&amp;gt;: end &lt;br&gt;&amp;gt;&amp;gt;asdm image disk0:/asdm-603.bin &lt;br&gt;&amp;gt;&amp;gt;no asdm history enable &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;route inside 0.0.0.0 0.0.0.0 194.190.195.1 - если не туплю зачем ты дефолт &lt;br&gt;&amp;gt;на inside &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;попробуй route outside 0.0.0.0 0.0.0.0 194.190.195.1 , а инсайд убери. &lt;br&gt;&lt;br&gt;Пробовал и так и этак, поставил дефолтный маршрут на внутренний интерфейс, потому что везде по мануалу так, правда сам не понимаю почему..., на аутсайд как бы логичнее...&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA 5510 не могу запустить на ней PAT (PhantomASS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/16666.html#1</link>
    <pubDate>Fri, 04 Jul 2008 12:06:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  inspect sip &lt;br&gt;&amp;gt;  inspect netbios &lt;br&gt;&amp;gt;  inspect tftp &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;service-policy global_policy global &lt;br&gt;&amp;gt;prompt hostname context &lt;br&gt;&amp;gt;Cryptochecksum:cb2100ed521535654c0c9f79754aed5f &lt;br&gt;&amp;gt;: end &lt;br&gt;&amp;gt;asdm image disk0:/asdm-603.bin &lt;br&gt;&amp;gt;no asdm history enable &lt;br&gt;&lt;br&gt;route inside 0.0.0.0 0.0.0.0 194.190.195.1 - если не туплю зачем ты дефолт на inside&lt;br&gt;&lt;br&gt;попробуй route outside 0.0.0.0 0.0.0.0 194.190.195.1 , а инсайд убери.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
