Господа!
Кошка осуществляет несколько статических nat преобразований:
ip nat inside source static tcp 192.168.33.100 4899 xx.xx.xx.xx 4899 extendable
ip nat inside source static tcp 192.168.33.100 2893 xx.xx.xx.xx 2893 extendable
и т.д.
Всё работает, но... как к этим правилам привязать acl для задания списка outside-global адресов c которых можно осуществлять доступ к внутренним сервисам ?
Чувствую что ответ на вопрос плавает на поверхности, но сообразить не могу :(
>Господа!
>Кошка осуществляет несколько статических nat преобразований:
>ip nat inside source static tcp 192.168.33.100 4899 xx.xx.xx.xx 4899 extendable
>ip nat inside source static tcp 192.168.33.100 2893 xx.xx.xx.xx 2893 extendable
>и т.д.
>Всё работает, но... как к этим правилам привязать acl для задания списка
>outside-global адресов c которых можно осуществлять доступ к внутренним сервисам ?А при чем тут нат? На outside интерфейс вешаете acl, нат тут не при чем.