<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не удается подключится к роутеру</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22930.html</link>
    <description>Доброго времени суток.&lt;br&gt;Компания приобрела ASA5505 для замены прежнего Unix маршрутизатора.&lt;br&gt;Установив и настроив его в режиме роутера ( используя консольный порт, а так же прямое ethernet подключение) я разместил его в DMZ для дальнейшей корректировки.&lt;br&gt;С удивлением для себя обнаружил, что подключится к нему с рабочей станции, находящейся в локальной сети я не могу. Но зато могу подключиться через любой промежуточный сервер, находящийся с роутером в общей DMZ зоне. Интернет доступ в свою очередь работает.&lt;br&gt;в access-list добавлено правило 10 line 1 extended permit ip any any.&lt;br&gt;&lt;br&gt;Схема в виде изображения размещена http://www.fayloobmennik.net/832665&lt;br&gt;&lt;br&gt;У кого есть идеи где может быть подвох.&lt;br&gt;</description>

<item>
    <title>Не удается подключится к роутеру (OvDP)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22930.html#27</link>
    <pubDate>Wed, 03 Aug 2011 13:25:42 GMT</pubDate>
    <description>&amp;gt; Зачем route у меня же NAT.&lt;br&gt;&lt;br&gt;есть подозрение на некорректную работу ната. &lt;br&gt;sh ip route от рутера + роут на фаервол возможно прояснят ситуацию.&lt;br&gt;</description>
</item>

<item>
    <title>Не удается подключится к роутеру (async)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22930.html#26</link>
    <pubDate>Wed, 03 Aug 2011 10:51:28 GMT</pubDate>
    <description>Зачем route у меня же NAT.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не удается подключится к роутеру (OvDP)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22930.html#25</link>
    <pubDate>Mon, 01 Aug 2011 14:49:29 GMT</pubDate>
    <description>&amp;gt; собственно на него как раз и не удается попасть. Нет не пингуется. &lt;br&gt;&amp;gt; Внешний с мира пингуется нормально.&lt;br&gt;&lt;br&gt;вы упомянули что если ставите рутер на место асы то конект из локалки есть... покажите sh ip route c рутера. и попробуйте на асе прописать роут на локальную сеть в сторону юникса и посмотреть будет ли конект/пинг из локальной сети.&lt;br&gt;</description>
</item>

<item>
    <title>Не удается подключится к роутеру (async)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22930.html#24</link>
    <pubDate>Mon, 01 Aug 2011 11:00:15 GMT</pubDate>
    <description>собственно на него как раз и не удается попасть. Нет не пингуется. Внешний с мира пингуется нормально.&lt;br&gt;</description>
</item>

<item>
    <title>Не удается подключится к роутеру (OvDP)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22930.html#23</link>
    <pubDate>Mon, 01 Aug 2011 08:36:04 GMT</pubDate>
    <description>&amp;gt; Да оба маршрутизатора использую вторую версию Secure Shell.&lt;br&gt;&lt;br&gt;глупый наверно вопрос: а из локальной сети инсайдовский интерфейс асы пингуется?&lt;br&gt;</description>
</item>

<item>
    <title>Не удается подключится к роутеру (async)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22930.html#22</link>
    <pubDate>Mon, 01 Aug 2011 07:18:22 GMT</pubDate>
    <description>Да оба маршрутизатора использую вторую версию Secure Shell.&lt;br&gt;</description>
</item>

<item>
    <title>Не удается подключится к роутеру (qwek)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22930.html#21</link>
    <pubDate>Fri, 29 Jul 2011 15:14:44 GMT</pubDate>
    <description>&amp;gt; В случае если заменить ASA5505 на Cisco 800 связь из локальной сети &lt;br&gt;&amp;gt; работает.&lt;br&gt;&amp;gt; Nat реализован средствами natd все пакеты транслируются корректно.&lt;br&gt;&amp;gt; Напомню что на ASA5505 permit ip any any.&lt;br&gt;&lt;br&gt;ssh version 2 на обоих?&lt;br&gt;&lt;br&gt;Кстати, с праздником всех.&lt;br&gt;</description>
</item>

<item>
    <title>Не удается подключится к роутеру (async)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22930.html#20</link>
    <pubDate>Fri, 29 Jul 2011 13:02:45 GMT</pubDate>
    <description>В случае если заменить ASA5505 на Cisco 800 связь из локальной сети работает.&lt;br&gt;Nat реализован средствами natd все пакеты транслируются корректно.&lt;br&gt;Напомню что на ASA5505 permit ip any any.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не удается подключится к роутеру (гость)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/22930.html#19</link>
    <pubDate>Fri, 29 Jul 2011 12:51:27 GMT</pubDate>
    <description>алиасов не нада, проблема на фре, нат неправильно отрабатывает, как нат реализован через natd, kernel nat? ipfw show &amp;#124; grep divert для natd, ps-ax &amp;#124; grep natd для него же, если кернел нат ipfw show &amp;#124; grep nat, по циферке ната посмотреть ipfw nat # show config, обнулить счетчики правил и посмотреть попадают ли пакеты под правила, tcpdump&apos;ом послушать пакеты на интерфейсе, который с циской в одной подсети, посмотреть заголовки с каким айпи пакеты уходят, вобщем все просто и диагностики на 10 минут максимум.&lt;br&gt;</description>
</item>

</channel>
</rss>
