<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Static NAT  с менее секьюрного интерфейса в PIX</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21617.html</link>
    <description>Подскажите, возможно ли сделать static nat с интерфейса dmz (security-level 50) на inside(security-level 100)?&lt;br&gt;Существует решение проблемы через identity NAT:&lt;br&gt;!&lt;br&gt;interface Ethernet1&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.99.250 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Ethernet2&lt;br&gt; nameif dmz&lt;br&gt; security-level 50&lt;br&gt; ip address 172.21.111.1 255.255.255.0&lt;br&gt;!&lt;br&gt;nat-control&lt;br&gt;global (outside) 1 х.х.х.х&lt;br&gt;global (dmz) 1 interface&lt;br&gt;nat (dmz) 1 172.21.111.25 255.255.255.255&lt;br&gt;static (inside,dmz) 192.168.99.0 192.168.99.0 netmask 255.255.255.0 &lt;br&gt;static (dmz,inside) 192.168.99.25 172.21.111.25 netmask 255.255.255.255&lt;br&gt;&lt;br&gt;но в таком случае смысл в организации dmz пропадает, т.к. внутренняя сеть становится полностью доступной с dmz.&lt;br&gt;&lt;br&gt;В общем, задача стоит такая: организация доступа на сервер в dmz с inside интерфейса по локальному адресу(т.е. 192.168.99.х) с сохранением внутренних ip адресов. При этом не должна теряться функциональность dmz. &lt;br&gt;&lt;br&gt;P.S. Static NAT с интерфейса outside на dmz работает нормально. Проблема и</description>

<item>
    <title>Static NAT  с менее секьюрного интерфейса в PIX (sTALK_specTrum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21617.html#1</link>
    <pubDate>Thu, 16 Sep 2010 13:22:02 GMT</pubDate>
    <description>Всё работает через Policy NAT.&lt;br&gt;</description>
</item>

</channel>
</rss>
