<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Хотим спрятать сервера за cisco asa 5510</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23614.html</link>
    <description>Провайдер предоставляет доступ в  internet по vlan 357 на наш catalyst 3560 (через порт в  trunk-режиме)&lt;br&gt;Выделенная нам подсеть провайдером:&lt;br&gt;62.x.x.48 255.255.255.240&lt;br&gt;шлюз провайдера:&lt;br&gt;62.x.x.49&lt;br&gt;Есть большое желание спрятать в DMZ за имеющейся cisco asa 5510 сервера. (В данный момент пока пробую на одном сервере)&lt;br&gt;&lt;br&gt;Вот конфиг с asa&lt;br&gt;&lt;br&gt;ASA Version 7.0(8)&lt;br&gt;!&lt;br&gt;hostname ciscoasa&lt;br&gt;domain-name *******.ru&lt;br&gt;enable password ******* encrypted&lt;br&gt;passwd ******* encrypted&lt;br&gt;names&lt;br&gt;dns-guard&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 62.x.x.55 255.255.255.240&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; nameif DMZ&lt;br&gt; security-level 50a&lt;br&gt; ip address 192.168.7.2 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.12.2 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Management0/0&lt;br&gt; nameif management&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.1.1 255.255.255.0&lt;br&gt; management-only&lt;br&gt;!&lt;br&gt;ftp mode passive&lt;br&gt;access-list OUTSIDE_IN extended permit tcp any host 62.x.x.54 eq www&lt;br&gt;pager lines 24&lt;br&gt;l</description>

<item>
    <title>Хотим спрятать сервера за cisco asa 5510 (ivan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23614.html#5</link>
    <pubDate>Tue, 09 Apr 2013 11:34:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Не помогло...&lt;br&gt;&amp;gt; Сформулирую более конкретные вопросы: &lt;br&gt;&amp;gt; 1.Может ли быть проблема в том, что шлюз 62.x.x.49 не знает что &lt;br&gt;&amp;gt; адрес 62.х.х.54 надо искать за 62.х.х.55 (62.х.х.55 - адрес asa)?&lt;br&gt;&amp;gt; 2.Как сделать проброс 62.х.х.55 на произвольный сервер за asa? При попытке написать &lt;br&gt;&amp;gt; static (DMZ,outside) 62.183.98.54 192.168.7.4 netmask 255.255.255.255 &lt;br&gt;&amp;gt; ERROR: Static PAT using the interface requires the use of the &apos;interface&apos; &lt;br&gt;&amp;gt; keyword instead of the interface IP address &lt;br&gt;&amp;gt; (Надеюсь, идея понятна: наклепать подинтерфейсов, на каждый реальный ip, и сделать проброс &lt;br&gt;&amp;gt; конкретного подинтерфейса на конкретный сервер) &lt;br&gt;&lt;br&gt;у меня так сделано:&lt;br&gt;static (lan,wan) tcp interface 1541 (адрес сервера внутри сети) 1541 netmask 255.255.255.255 &lt;br&gt;static (lan,wan) tcp interface 1560 (адрес сервера внутри сети) netmask 255.255.255.255 &lt;br&gt;static (lan,wan) tcp interface www (адрес сервера внутри сети) www netmask 255.255.255.255&lt;br&gt;</description>
</item>

<item>
    <title>Хотим спрятать сервера за cisco asa 5510 (fireman2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23614.html#4</link>
    <pubDate>Tue, 13 Mar 2012 10:27:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; access-list OUTSIDE_IN extended permit tcp any host 62.x.x.54 eq www &lt;br&gt;&amp;gt;&amp;gt; В итоге с таким конфигом и такой подачей инета имею: &lt;br&gt;&amp;gt;&amp;gt; трассировка к asa работает, трассировака к ip 62.x.x.54 не работает... и по &lt;br&gt;&amp;gt;&amp;gt; данному ip из инета сервер не доступен...&lt;br&gt;&amp;gt; я бы попробовал вот так: access-list OUTSIDE_IN extended permit tcp any host &lt;br&gt;&amp;gt; 192.168.7.4 eq 80 &lt;br&gt;&amp;gt; у меня по аналогичному правилу есть доступ по 80 порту &lt;br&gt;&amp;gt; еще бы поробовал для начала открыть доступ any any к серверу, посмотреть &lt;br&gt;&amp;gt; все ли отрабытывает правильно, а потом уже закрывал &lt;br&gt;&amp;gt; во всяком случае у нас совпадают конфиги и IOS &lt;br&gt;&lt;br&gt;Не помогло...&lt;br&gt;Сформулирую более конкретные вопросы:&lt;br&gt;1.Может ли быть проблема в том, что шлюз 62.x.x.49 не знает что адрес 62.х.х.54 надо искать за 62.х.х.55 (62.х.х.55 - адрес asa)?&lt;br&gt;2.Как сделать проброс 62.х.х.55 на произвольный сервер за asa? При попытке написать&lt;br&gt;static (DMZ,outside) 62.183.98.54 192.168.7.4 netmask 255.255.255.255&lt;br&gt;ERROR: Static PAT using the interface requires the u</description>
</item>

<item>
    <title>Хотим спрятать сервера за cisco asa 5510 (apex2009)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23614.html#3</link>
    <pubDate>Tue, 13 Mar 2012 08:34:46 GMT</pubDate>
    <description>&amp;gt; ciscoasa# sh run access-list &lt;br&gt;&amp;gt; access-list OUTSIDE_IN extended permit tcp any host 62.x.x.54 eq www &lt;br&gt;&amp;gt; В итоге с таким конфигом и такой подачей инета имею: &lt;br&gt;&amp;gt; трассировка к asa работает, трассировака к ip 62.x.x.54 не работает... и по &lt;br&gt;&amp;gt; данному ip из инета сервер не доступен...&lt;br&gt;&lt;br&gt;я бы попробовал вот так: access-list OUTSIDE_IN extended permit tcp any host 192.168.7.4 eq 80&lt;br&gt;у меня по аналогичному правилу есть доступ по 80 порту&lt;br&gt;еще бы поробовал для начала открыть доступ any any к серверу, посмотреть все ли отрабытывает правильно, а потом уже закрывал &lt;br&gt;во всяком случае у нас совпадают конфиги и IOS&lt;br&gt;</description>
</item>

<item>
    <title>Хотим спрятать сервера за cisco asa 5510 (fireman2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23614.html#2</link>
    <pubDate>Tue, 13 Mar 2012 08:20:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Провайдер предоставляет доступ в  internet по vlan 357 на наш catalyst &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt; Что я сделал неверно?&lt;br&gt;&amp;gt;&amp;gt; П.С. Мне нужен доступ к серверу по www на 80 порт.&lt;br&gt;&amp;gt;&amp;gt; Возможно ли что нужна дополнительная настройка на оборудовании провайдера для работы в &lt;br&gt;&amp;gt;&amp;gt; такой конфигурации?&lt;br&gt;&amp;gt; покажите вывод комманды sh run access-list &lt;br&gt;&lt;br&gt;ciscoasa# sh run access-list&lt;br&gt;access-list OUTSIDE_IN extended permit tcp any host 62.x.x.54 eq www&lt;br&gt;&lt;br&gt;В итоге с таким конфигом и такой подачей инета имею:&lt;br&gt;трассировка к asa работает, трассировака к ip 62.x.x.54 не работает... и по данному ip из инета сервер не доступен...&lt;br&gt;</description>
</item>

<item>
    <title>Хотим спрятать сервера за cisco asa 5510 (apex2009)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23614.html#1</link>
    <pubDate>Tue, 13 Mar 2012 08:06:09 GMT</pubDate>
    <description>&amp;gt; Провайдер предоставляет доступ в  internet по vlan 357 на наш catalyst &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Что я сделал неверно?&lt;br&gt;&amp;gt; П.С. Мне нужен доступ к серверу по www на 80 порт.&lt;br&gt;&amp;gt; Возможно ли что нужна дополнительная настройка на оборудовании провайдера для работы в &lt;br&gt;&amp;gt; такой конфигурации?&lt;br&gt;&lt;br&gt;покажите вывод комманды sh run access-list&lt;br&gt;</description>
</item>

</channel>
</rss>
