The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Вопрос про NAT на PIX'е"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Вопрос про NAT на PIX'е" 
Сообщение от Pavel117 Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Фев-04, 16:18  (MSK)
Здравствуйте!

Такая ситуация: на PIX'е 4 интефейса: inside, outside, dmz1 и dmz2.
Сейчас настроена трансляция NAT из интерфейса inside в dmz1 и outside:
nat (inside) 1 10.0.0.0 255.255.0.0 0 0
global (outside) 1 x.y.z.1-x.y.z.80 netmask 255.255.255.0
global (dmz1) 1 x.y.z.81-x.y.z.254 netmask 255.255.255.0,
т.е. например, при обращении с внутреннего адреса 10.0.0.20 в dmz1 он транслируется в адрес из диапазона x.y.z.81-x.y.z.254, при обращении в outside транслируется в адрес из диапазона x.y.z.1-x.y.z.80.
Как сделать так, что бы адреса из inside по-прежнему транслировались в dmz1 и outside, а из inside в dmz2 не транслировались? (т.е. при обращении в dmz2 10.0.0.20 оставался 10.0.0.20).

Спасибо!
10.0.0.0 255.255.0.0 - внутренняя сеть
x.y.z.0 255.255.255.0 - зарегистрированные адреса

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Вопрос про NAT на PIX'е" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Фев-04, 16:42  (MSK)

conf t
nat(inside) 0 access-list AAAAA

>Здравствуйте!
>
>Такая ситуация: на PIX'е 4 интефейса: inside, outside, dmz1 и dmz2.
>Сейчас настроена трансляция NAT из интерфейса inside в dmz1 и outside:
>nat (inside) 1 10.0.0.0 255.255.0.0 0 0
>global (outside) 1 x.y.z.1-x.y.z.80 netmask 255.255.255.0
>global (dmz1) 1 x.y.z.81-x.y.z.254 netmask 255.255.255.0,
>т.е. например, при обращении с внутреннего адреса 10.0.0.20 в dmz1 он транслируется
>в адрес из диапазона x.y.z.81-x.y.z.254, при обращении в outside транслируется в
>адрес из диапазона x.y.z.1-x.y.z.80.
>Как сделать так, что бы адреса из inside по-прежнему транслировались в dmz1
>и outside, а из inside в dmz2 не транслировались? (т.е. при
>обращении в dmz2 10.0.0.20 оставался 10.0.0.20).
>
>Спасибо!
>10.0.0.0 255.255.0.0 - внутренняя сеть
>x.y.z.0 255.255.255.0 - зарегистрированные адреса


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру