The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"ASA 9.12.x проблема NAT"
Версия для распечатки Пред. тема | След. тема
Форум Маршрутизаторы CISCO и др. оборудование.
Исходное сообщение [ Отслеживать ]

"ASA 9.12.x проблема NAT" +/
Сообщение от Shutov (ok), 03-Июн-19, 16:21 
Доброго времени суток.

Есть ASA 5525-x. Есть конфигурация NAT которая работает уже давно. Примерно вот такого вида:

nat (internet,inside) 10 source static any any destination static 9.9.9.9 10.10.10.10 service 3389 3389 no-proxy-arp
nat (internet2,inside) 11 source static any any destination static 9.9.9.9 10.10.10.10 service 3389 3389 no-proxy-arp

Порты и адреса могут быть любые. Т.е. может быть 4 одинаковых строки, меняется только интерфейс.

Начиная с версии 9.12.1 эта конфигурация не работает. Нельзя добавить более одного такой строки. В описании к выпуску 9.12 никаких изменений в nat не было.  

Пример, на что ругается asa 9.12
--------------------------------
5525x(config)# nat (internet,inside) 10 source static any any destination static 9.9.9.9 10.10.10.10 service 3389 3389 no-proxy-arp
WARNING: Pool (0.0.0.0) overlap with existing pool.
5525x(config)# nat (internet2,inside) 11 source static any any destination static 9.9.9.9 10.10.10.10 service 3389 3389 no-proxy-arp
WARNING: Pool (0.0.0.0) overlap with existing pool.
ERROR: NAT unable to reserve ports.

Ответить | Правка | Cообщить модератору

Оглавление
ASA 9.12.x проблема NAT, Shutov, 03-Июн-19, 16:21  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру