<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка Cisco asa 5505 ver 9.1(3)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1025.html</link>
    <description>Доброго времени суток.&lt;br&gt;Прошу помощи в связи с полным провалом поиска решения в поисковых системах.&lt;br&gt;Требуется настроить Cisco asa 5505 ver. 9.1(3) таким образом:&lt;br&gt;&lt;br&gt;В сети не хватает ip адресов на все компы, приняли решение, что ASA Сможет нам помочь.&lt;br&gt;Прогресс встал на настройке Nat. Инет входит в АСУ через порт 0/0 но только там и остается.&lt;br&gt;&lt;br&gt;sh run&lt;br&gt;: Saved&lt;br&gt;:&lt;br&gt;ASA Version 9.1(3)&lt;br&gt;!&lt;br&gt;hostname ciscoasa&lt;br&gt;domain-name cisco.local&lt;br&gt;enable password 8Ry2YjIyt7RRXU24 encrypted&lt;br&gt;names&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; description router network&lt;br&gt; switchport access vlan 22&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Ethernet0/4&lt;br&gt;!&lt;br&gt;interface Ethernet0/5&lt;br&gt;!&lt;br&gt;interface Ethernet0/6&lt;br&gt;!&lt;br&gt;interface Ethernet0/7&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; nameif uprav&lt;br&gt; security-level 100&lt;br&gt; ip address 10.10.0.1 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt; nameif people&lt;br&gt; security-level 0&lt;br&gt; ip address 10.10.10.1 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Vlan22&lt;br&gt; nameif out</description>

<item>
    <title>Настройка Cisco asa 5505 ver 9.1(3) (root0)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1025.html#7</link>
    <pubDate>Wed, 06 Nov 2013 11:58:58 GMT</pubDate>
    <description>Вообще если не имеете вообще никакого понятия в настройке ASA в CMD чего вообще туда лезть - зайдите через ASDM - запустите мастер настройки и все заработает :)&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco asa 5505 ver 9.1(3) (tuxgood)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1025.html#6</link>
    <pubDate>Tue, 22 Oct 2013 07:11:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; dhcpd address 10.10.0.2-10.10.0.33 uprav &lt;br&gt;&amp;gt; dhcpd enable uprav &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; dhcpd address 10.10.10.2-10.10.10.33 people &lt;br&gt;&amp;gt; dhcpd enable people &lt;br&gt;&amp;gt; (всё что умею) &lt;br&gt;&amp;gt; Заранее прошу понять и простить и сильно не пинать, поскольку Вы и &lt;br&gt;&amp;gt; сами уже должно быть догадались, что перед вами сильно &quot;чайник&quot;.&lt;br&gt;&amp;gt; Заранее всем спасибо.&lt;br&gt;&lt;br&gt;Дааа,  в общем ставте IOS 8.4. Для вашей задачи вполне хватит темболее IOS 9.1 использует больше памяти а на asa 5505 её всго 512MB. Я так понимаю, что Ваша задача просто занатить подсеть? &lt;br&gt;&lt;br&gt;&amp;gt; В сети не хватает ip адресов на все компы, приняли решение, что &lt;br&gt;&amp;gt; ASA Сможет нам помочь. &lt;br&gt;&lt;br&gt;Улыбнуло, хотя вполне можно было обойтись и без asa просто поменяв маску сети, ну да ладно.&lt;br&gt;&lt;br&gt;В вашем случае это должно выглядеть примерно так:&lt;br&gt;interface Ethernet0/0&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; switchport access vlan 1&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface Ethernet0/4&lt;br&gt; shutdown&lt;br&gt;!&lt;br&gt;interface E</description>
</item>

<item>
    <title>Настройка Cisco asa 5505 ver 9.1(3) (Shikarito)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1025.html#5</link>
    <pubDate>Tue, 22 Oct 2013 05:57:06 GMT</pubDate>
    <description>&amp;gt; Ну Вы перебрали &lt;br&gt;&amp;gt; Почему access-group 101 in interface outside привязан к outside?&lt;br&gt;&lt;br&gt;Честно говоря ... ничего не понял.&lt;br&gt;Если не трудно, то объясните на пальцах (желательно цитируя конкретные строки конфига) где косяк и как нме это исправить (опять же желательно используя конкретные команды).&lt;br&gt;&lt;br&gt;А по поводу не присвоенного Vlan 1 - присвоил отдельно 0/1 порт к 1 влану - так и осталось. Порты, у которых не подписан Vlan (на сколько я понимаю) автоматически присваивается к vlan 1.&lt;br&gt;Вот что выдаёт команда Show swit vlan:&lt;br&gt;ciscoasa(config)# sh sw vlan&lt;br&gt;VLAN Name                             Status    Ports&lt;br&gt;---- -------------------------------- --------- -----------------------------&lt;br&gt;1    inside                           down      Et0/1, Et0/2, Et0/3, Et0/4&lt;br&gt;                                                Et0/5, Et0/6, Et0/7&lt;br&gt;2    outside                          down      Et0/0&lt;br&gt;&lt;br&gt;И они &quot;down&quot; потому что к ним сейчас ничего не подключено. Видать дело не в этом.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco asa 5505 ver 9.1(3) (Renat)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1025.html#4</link>
    <pubDate>Mon, 21 Oct 2013 11:06:18 GMT</pubDate>
    <description>&lt;br&gt; Почему access-group 101 in interface outside привязан к outside?&lt;br&gt;Это первое второе у вас внутреняя сеть VLAN 1 не привязн к интерфейсу второй привязан&lt;br&gt;:&lt;br&gt;interface Ethernet0/0&lt;br&gt; switchport access vlan 2&lt;br&gt;&lt;br&gt;а первый vlan нет&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco asa 5505 ver 9.1(3) (Renat)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1025.html#3</link>
    <pubDate>Mon, 21 Oct 2013 10:59:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; NAT policies on Interface inside: &lt;br&gt;&amp;gt;   match ip inside 192.168.1.0 255.255.255.0 outside any &lt;br&gt;&amp;gt;     dynamic translation to pool 1 (192.168.5.10 &#091;Interface PAT&#093;) &lt;br&gt;&amp;gt;     translate_hits = 5, untranslate_hits = 0 &lt;br&gt;&amp;gt;   match ip inside 192.168.1.0 255.255.255.0 inside any &lt;br&gt;&amp;gt;     dynamic translation to pool 1 (No matching global) &lt;br&gt;&amp;gt;     translate_hits = 0, untranslate_hits = 0 &lt;br&gt;&amp;gt;   match ip inside 192.168.1.0 255.255.255.0 _internal_loopback any &lt;br&gt;&amp;gt;     dynamic translation to pool 1 (No matching global) &lt;br&gt;&amp;gt;     translate_hits = 0, untranslate_hits = 0 &lt;br&gt;&lt;br&gt;Ну Вы перебрали&lt;br&gt;Почему access-group 101 in interface outside привязан к outside? &lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco asa 5505 ver 9.1(3) (Shikarito)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1025.html#2</link>
    <pubDate>Mon, 21 Oct 2013 09:47:28 GMT</pubDate>
    <description>&amp;gt; Я не уведел у вас правил ната. Выложете show nat &lt;br&gt;&lt;br&gt;К глубочайшему сожалению за выходные было принято решения просто напросто залить более старую прошивку, к которой уже есть более или менее подходящий конфиг, однако получилось &quot;из огня да в полымя&quot;. Теперь инет не доходит даже до порта 0/0 ... вот конфиг&lt;br&gt;: Saved&lt;br&gt;:&lt;br&gt;ASA Version 7.2(4)&lt;br&gt;!&lt;br&gt;hostname ciscoasa&lt;br&gt;domain-name local.local&lt;br&gt;enable password 8Ry2YjIyt7RRXU24 encrypted&lt;br&gt;passwd 2KFQnbNIdI.2KYOU encrypted&lt;br&gt;names&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.1.1 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address 192.168.5.10 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt;!&lt;br&gt;interface Ethernet0/4&lt;br&gt;!&lt;br&gt;interface Ethernet0/5&lt;br&gt;!&lt;br&gt;interface Ethernet0/6&lt;br&gt;!&lt;br&gt;interface Ethernet0/7&lt;br&gt;!&lt;br&gt;ftp mode passive&lt;br&gt;dns server-group DefaultDNS&lt;br&gt; domain-name local.local&lt;br&gt;access-list 101 extended permit ip any any&lt;br&gt;ac</description>
</item>

<item>
    <title>Настройка Cisco asa 5505 ver 9.1(3) (Renat)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1025.html#1</link>
    <pubDate>Mon, 21 Oct 2013 05:40:36 GMT</pubDate>
    <description>Я не уведел у вас правил ната. Выложете show nat&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; dhcpd address 10.10.0.2-10.10.0.33 uprav &lt;br&gt;&amp;gt; dhcpd enable uprav &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; dhcpd address 10.10.10.2-10.10.10.33 people &lt;br&gt;&amp;gt; dhcpd enable people &lt;br&gt;&amp;gt; (всё что умею) &lt;br&gt;&amp;gt; Заранее прошу понять и простить и сильно не пинать, поскольку Вы и &lt;br&gt;&amp;gt; сами уже должно быть догадались, что перед вами сильно &quot;чайник&quot;.&lt;br&gt;&amp;gt; Заранее всем спасибо.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
