<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT на ASA5510 - проблема с настройкой</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23265.html</link>
    <description>Здравствуйте! &lt;br&gt;В конфигурации running-config &quot;пропала&quot; строка &lt;br&gt;nat (inside) 0 access-list inside_nat0_outbound&lt;br&gt;(определено было в сравнении с предыдущей рабочей конфигурацией)&lt;br&gt;access-list inside_nat0_outbound в конфигурации присутсвует:&lt;br&gt;access-list inside_nat0_outbound extended permit ip any 172.22.8.208 255.255.255.240&lt;br&gt;&lt;br&gt;Конфигурированием занимался очень давно, поэтому прошу сильно не бить и прошу помощи.&lt;br&gt;при вводе команды &lt;br&gt;nat (inside) 0 access-list inside_nat0_outbound&lt;br&gt;получаю &lt;br&gt;ERROR: access-list has protocol or port&lt;br&gt;&lt;br&gt;что не так делаю? подскажите пожалуйста. &lt;br&gt; &lt;br&gt;</description>

<item>
    <title>NAT на ASA5510 - проблема с настройкой (Gustaf)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23265.html#6</link>
    <pubDate>Fri, 11 Nov 2011 07:35:35 GMT</pubDate>
    <description>&amp;gt; Помнится, подобные глюки вылезали при игре с deny в ACLах для NATа. &lt;br&gt;&amp;gt; Попробуй написать такой же лист с другим названием и скормить его nat0. &lt;br&gt;&lt;br&gt;да , именно так  я и сделал. &lt;br&gt;и  nat0 приняла его без проблем.&lt;br&gt;причем я нашел в инете, что такие странности, с пропаданием строчки nat (inside) 0, были не только у меня. &lt;br&gt;&lt;br&gt;но у меня никаких &quot;игр с deny&quot;, и вообще каких либо изменений конфигурации, у меня не было.&lt;br&gt;все что было , это отключение питания. И хотя естественно, перед выключение питания все было сохранено в memory, после загрузки строка  nat (inside) 0 пропала из конфигурации. Просто я это обнаружил не сразу. &lt;br&gt;&lt;br&gt;вот такие странности.&lt;br&gt;спасибо за подсказку, не смотря на то, что я уже решил эту странную задачку. &lt;br&gt;   &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT на ASA5510 - проблема с настройкой (sTALK_specTrum)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23265.html#5</link>
    <pubDate>Fri, 11 Nov 2011 03:46:02 GMT</pubDate>
    <description>Помнится, подобные глюки вылезали при игре с deny в ACLах для NATа.&lt;br&gt;Попробуй написать такой же лист с другим названием и скормить его nat0.&lt;br&gt;</description>
</item>

<item>
    <title>NAT на ASA5510 - проблема с настройкой (Seva)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23265.html#4</link>
    <pubDate>Thu, 10 Nov 2011 11:42:31 GMT</pubDate>
    <description>обновите IOS&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT на ASA5510 - проблема с настройкой (Gustaf)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23265.html#3</link>
    <pubDate>Thu, 10 Nov 2011 11:35:18 GMT</pubDate>
    <description>Спасибо за ответ.&lt;br&gt;у меня версия &lt;br&gt;ASA Version 7.2(2)&lt;br&gt;&lt;br&gt;вопрос в том, что ничего не менялось. а из конфигурации пропала одна строка.&lt;br&gt;( хотя сам знаю что ничего просто так не происходит).&lt;br&gt;тем не менее, раньше было: &lt;br&gt;nat (inside) 0 access-list inside_nat0_outbound&lt;br&gt;а сейчас я не могу внести это в конфигурацию :(&lt;br&gt; получаю вышеуказанную ошибку.&lt;br&gt;&lt;br&gt;в связи с отсутвием это йстроки не работает VPN.&lt;br&gt;в логах:&lt;br&gt;No translation group found for icmp src outside:172.22.1.219 dst inside:172.22.1.23 (type 8, code 0)&lt;br&gt;</description>
</item>

<item>
    <title>NAT на ASA5510 - проблема с настройкой (Seva)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23265.html#2</link>
    <pubDate>Thu, 10 Nov 2011 10:50:48 GMT</pubDate>
    <description>или ещё проще&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;object network obj_any&lt;br&gt; subnet 0.0.0.0 0.0.0.0&lt;br&gt;&lt;br&gt;object network obj_any&lt;br&gt; nat (inside,outside) dynamic interface&lt;br&gt;&lt;br&gt;&lt;br&gt;это NAT по умолчанию на асах 8.3 и выше&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT на ASA5510 - проблема с настройкой (Seva)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/23265.html#1</link>
    <pubDate>Thu, 10 Nov 2011 10:44:45 GMT</pubDate>
    <description>У вас скорее всего новый IOS 8.3 и выше&lt;br&gt;различия следующие:&lt;br&gt;&lt;br&gt;&lt;br&gt;8.2 &amp;gt; NAT exemption used for VPN purposes (i.e. No NAT):&lt;br&gt;access-list NAT_EXEMPT_OUTBOUND extended  permit ip 10.10.10.0 255.255.255.0 ip 192.168.245.0 255.255.255.0&lt;br&gt;!&lt;br&gt;nat (inside) 0  access-list NAT_EXEMPT_OUTBOUND&lt;br&gt;&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;&lt;br&gt;8.3 &amp;gt; NAT exemption used for VPN purposes (i.e. No NAT):&lt;br&gt;object network INSIDE_HOSTS-10.10.10.0&lt;br&gt;subnet 10.10.10.0 255.255.255.0&lt;br&gt;!&lt;br&gt;object network RAVPN_HOSTS-192.168.245.0&lt;br&gt;subnet 192.168.245.0 255.255.255.0&lt;br&gt;!&lt;br&gt;nat (inside,outside) source static INSIDE_HOSTS-10.10.10.0 INSIDE_HOSTS-10.10.10.0  destination static RAVPN_HOSTS-192.168.245.0 RAVPN_HOSTS-192.168.245.0&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
