The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Cisco access-group  global, !*! renat, 30-Дек-11, 14:02  [смотреть все]
Добрый день. Есть asa 5505 ASA Version 8.3(1)
настроил нат:
object network nat_lan
subnet 192.168.1.0 255.255.255.0
object network nat_lan
nat (inside,outside) dynamic interface
Написал вот такие правила:
access-group 120 in interface outside
access-list 120 extended permit tcp 192.168.1.0 255.255.255.0 host 8.8.8.8 eq https
access-list 120 extended permit tcp 192.168.1.0 255.255.255.0 host 8.8.8.8 eq 5222

Как итог ничего не работает, не пускает и все тут затем где то нашел:
access-group 120 global и все сразу заработало.
И теперь никак не могу найти что значит: access-group 120 global почему на asa 5510 все работает с access-group 120 in interface outside?




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру