<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA5505 и &apos;хитрый&apos; нат</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21489.html</link>
    <description>Здравствуйте. Есть следующий вопрос по нату на ASA 5505. &lt;br&gt;&lt;br&gt;Дано:&lt;br&gt;Рабочая станция 192.168.1.10/24&lt;br&gt;Сервер 192.168.1.20/24&lt;br&gt;ASA 5505 192.168.1.1/24 (inside)&lt;br&gt;         11.22.33.44/30 (outside)&lt;br&gt;&lt;br&gt;На сервере есть некий сервис, работающий на порту 6000/tcp, на файерволе настроен static nat для проброски этого порта снаружи. Теперь стоит задача, чтобы рабочая станция обратилась к адресу 11.22.33.44:6000 и нормально подключилась. То есть нужно обратиться к inside интерфейсу через outside. Можно ли такое сделать на этой железке? Варианты с DNS и редактированием файла hosts прошу не предлагать. Спасибо.&lt;br&gt;</description>

<item>
    <title>ASA5505 и &apos;хитрый&apos; нат (sintez)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21489.html#6</link>
    <pubDate>Mon, 23 Aug 2010 11:54:23 GMT</pubDate>
    <description>&amp;gt;Хороший вопрос. Сам с такой же ситуацией столкнулся, потом плюнул - не &lt;br&gt;&amp;gt;было времени разбираться. Обошелся на время вариантом с DNS. &lt;br&gt;&lt;br&gt;Временно сделал костыль - с рабочая станция по pptp подключается к серваку другого офиса и через его айпишник ходит куда нужно )) Через жопу, конечно, но надо чтобы хоть как-то работало. &lt;br&gt;</description>
</item>

<item>
    <title>ASA5505 и &apos;хитрый&apos; нат (lecaf)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21489.html#5</link>
    <pubDate>Mon, 23 Aug 2010 11:23:28 GMT</pubDate>
    <description>Хороший вопрос. Сам с такой же ситуацией столкнулся, потом плюнул - не было времени разбираться. Обошелся на время вариантом с DNS.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ASA5505 и &apos;хитрый&apos; нат (lumenous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21489.html#4</link>
    <pubDate>Mon, 23 Aug 2010 09:49:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;не понятно в чем проблема? Пазрешаете станции выходить наружу и пусть она &lt;br&gt;&amp;gt;&amp;gt;цепляется на внешний адрес.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не получится так. В данном случае получается, что клиентом выступает сама ASA &lt;br&gt;&amp;gt;и пакеты будут передаваться на порт 6000 файервола, а не сервера. &lt;br&gt;&amp;gt;В Линуксе в iptables такая проблема решается добавлением правила -t nat &lt;br&gt;&amp;gt;-A OUTPUT -d 11.22.33.44 -p tcp --dport 6000 -j DNAT --to-destination &lt;br&gt;&amp;gt;192.168.1.20 (адрес сервера). Можно ли сделать тоже самое на Циске? &lt;br&gt;&lt;br&gt;Ну, обратится она на 6000 порт 11.22.33.44, далее через правило, которое у вас прописано, попадает обратно на внутренний интерфейс. По идее все должно работать.&lt;br&gt;МОжет быть у вас не настроен NAT для выхода изнутри наружу?&lt;br&gt;</description>
</item>

<item>
    <title>ASA5505 и &apos;хитрый&apos; нат (sintez)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21489.html#3</link>
    <pubDate>Mon, 23 Aug 2010 05:29:27 GMT</pubDate>
    <description>&amp;gt;не понятно в чем проблема? Пазрешаете станции выходить наружу и пусть она &lt;br&gt;&amp;gt;цепляется на внешний адрес.&lt;br&gt;&lt;br&gt;Не получится так. В данном случае получается, что клиентом выступает сама ASA и пакеты будут передаваться на порт 6000 файервола, а не сервера. В Линуксе в iptables такая проблема решается добавлением правила -t nat -A OUTPUT -d 11.22.33.44 -p tcp --dport 6000 -j DNAT --to-destination 192.168.1.20 (адрес сервера). Можно ли сделать тоже самое на Циске?&lt;br&gt;</description>
</item>

<item>
    <title>ASA5505 и &apos;хитрый&apos; нат (crash)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/21489.html#1</link>
    <pubDate>Mon, 23 Aug 2010 02:01:45 GMT</pubDate>
    <description>&amp;gt;На сервере есть некий сервис, работающий на порту 6000/tcp, на файерволе настроен &lt;br&gt;&amp;gt;static nat для проброски этого порта снаружи. Теперь стоит задача, чтобы &lt;br&gt;&amp;gt;рабочая станция обратилась к адресу 11.22.33.44:6000 и нормально подключилась. То есть &lt;br&gt;&amp;gt;нужно обратиться к inside интерфейсу через outside. Можно ли такое сделать &lt;br&gt;&amp;gt;на этой железке? Варианты с DNS и редактированием файла hosts прошу &lt;br&gt;&amp;gt;не предлагать. Спасибо. &lt;br&gt;&lt;br&gt;не понятно в чем проблема? Пазрешаете станции выходить наружу и пусть она цепляется на внешний адрес. Права не понятно зачем это надо.&lt;br&gt;</description>
</item>

</channel>
</rss>
