<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка Cisco ASA 5510</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1461.html</link>
    <description>Все добрый вечер.&lt;br&gt;Подскажите, пожалуйста, как можно настроить хождение пакетов между сетями на сабжевой железке? Интересует подсеть 10.0.0.0/16 и 192.168.1.0/24 (Ethernet0/2 и Ethernet0/1) access-listы прописал, same-security-traffic тоже, security-level стоит одинаковый, траффик не ходит. Интерфейсы пингуются из своих подсетей, компьютеры подсетей с циски так же пингуются а между интерфейсами пинг не проходит. Вот конфиг железки:&lt;br&gt;&lt;br&gt;cassa# show running-config&lt;br&gt;: Saved&lt;br&gt;:&lt;br&gt;ASA Version 8.2(5)&lt;br&gt;!&lt;br&gt;hostname cassa&lt;br&gt;enable password xxx encrypted&lt;br&gt;passwd xxx encrypted&lt;br&gt;names&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt; nameif WAN&lt;br&gt; security-level 0&lt;br&gt; ip address x.x.x.x x.x.x.x&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; nameif LAN&lt;br&gt; security-level 50&lt;br&gt; ip address 192.168.1.10 255.255.255.0&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt; nameif EXT&lt;br&gt; security-level 50&lt;br&gt; ip address 10.0.2.149 255.255.0.0&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt; nameif Manage&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.2.100 255.255.255.0&lt;br&gt; management-only&lt;br&gt;!&lt;br&gt;interface Management0/0&lt;br&gt; nameif managem</description>

<item>
    <title>Настройка Cisco ASA 5510 (mavr77)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1461.html#11</link>
    <pubDate>Fri, 29 Aug 2014 10:56:43 GMT</pubDate>
    <description>&amp;gt; arp timeout 14400 &lt;br&gt;&amp;gt; global (WAN) 101 interface &lt;br&gt;&amp;gt; nat (LAN) 101 0.0.0.0 0.0.0.0 &lt;br&gt;&lt;br&gt;Добрый день,&lt;br&gt;похоже проблема в нате&lt;br&gt;&lt;br&gt;вам надо добавить nonat&lt;br&gt;&lt;br&gt;nat (LAN) 0 access-list acl_no_nat&lt;br&gt;&lt;br&gt;access-list acl_no_nat extended permit ip 192.168.1.0 255.255.255.0 10.0.0.0 255.255.0.0 &lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco ASA 5510 (Krab)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1461.html#10</link>
    <pubDate>Fri, 29 Aug 2014 07:58:27 GMT</pubDate>
    <description>&amp;gt; Когда что-то не получается, и есть возможность, упрости конфиг до минимума, без &lt;br&gt;&amp;gt; аксес-листов. Потом возвращай потихоньку настройки.&lt;br&gt;&lt;br&gt;Ну изначально их и не было ))) Все равно ничего не работало. Это уже я пытался принудительно пакеты на интерфейсы &quot;разрешить&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco ASA 5510 (ShyLion)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1461.html#9</link>
    <pubDate>Fri, 29 Aug 2014 07:50:05 GMT</pubDate>
    <description>Когда что-то не получается, и есть возможность, упрости конфиг до минимума, без аксес-листов. Потом возвращай потихоньку настройки.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco ASA 5510 (Krab)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1461.html#8</link>
    <pubDate>Fri, 29 Aug 2014 05:44:01 GMT</pubDate>
    <description>&amp;gt; и что вам мешает потом разрешить этим компьютером иметь доступ?&lt;br&gt;&amp;gt; А packet-tracer не на интерфейс ASA,а на любой айпи из сети 10.0.0.0 &lt;br&gt;&amp;gt; покажите?&lt;br&gt;&lt;br&gt;cassa# packet-tracer input LAN tcp 192.168.1.10 80 10.0.1.2 80&lt;br&gt;&lt;br&gt;Phase: 1&lt;br&gt;Type: ROUTE-LOOKUP&lt;br&gt;Subtype: input&lt;br&gt;Result: ALLOW&lt;br&gt;Config:&lt;br&gt;Additional Information:&lt;br&gt;in   10.0.0.0        255.255.0.0     EXT&lt;br&gt;&lt;br&gt;Phase: 2&lt;br&gt;Type: ACCESS-LIST&lt;br&gt;Subtype:&lt;br&gt;Result: DROP&lt;br&gt;Config:&lt;br&gt;Implicit Rule&lt;br&gt;Additional Information:&lt;br&gt;&lt;br&gt;Result:&lt;br&gt;input-interface: LAN&lt;br&gt;input-status: up&lt;br&gt;input-line-status: up&lt;br&gt;output-interface: EXT&lt;br&gt;output-status: up&lt;br&gt;output-line-status: up&lt;br&gt;Action: drop&lt;br&gt;Drop-reason: (acl-drop) Flow is denied by configured rule&lt;br&gt;&lt;br&gt;Искомая тачка в сети и отзывается на попингуй:&lt;br&gt;&lt;br&gt;cassa# ping 10.0.2.1&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 5, 100-byte ICMP Echos to 10.0.2.1, timeout is 2 seconds:&lt;br&gt;!!!!!&lt;br&gt;Success rate is 100 percent (5/5), round-trip min/avg/max = 1/4/20 ms&lt;br&gt;cassa#&lt;br&gt;&lt;br&gt;Попробовал присвоить интерфейсу EXT security-level = 40 - ничего не изменилось...&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco ASA 5510 (crash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1461.html#7</link>
    <pubDate>Fri, 29 Aug 2014 02:31:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; А если дописать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; static (LAN,EXT) 192.168.1.0 192.168.1.0 netmask 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; packet-tracer что покажет?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Без изменений...&lt;br&gt;&amp;gt;&amp;gt; А на EXT security-level понижать пробовали?&lt;br&gt;&amp;gt; Нельзя мне его понижать.. Там находится несколько компьютеров которые должны иметь доступ &lt;br&gt;&amp;gt; в LAN.&lt;br&gt;&lt;br&gt;и что вам мешает потом разрешить этим компьютером иметь доступ?&lt;br&gt;А packet-tracer не на интерфейс ASA,а на любой айпи из сети 10.0.0.0 покажите?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco ASA 5510 (Krab)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1461.html#6</link>
    <pubDate>Thu, 28 Aug 2014 17:29:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А если дописать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; static (LAN,EXT) 192.168.1.0 192.168.1.0 netmask 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; packet-tracer что покажет?&lt;br&gt;&amp;gt;&amp;gt; Без изменений...&lt;br&gt;&amp;gt; А на EXT security-level понижать пробовали?&lt;br&gt;&lt;br&gt;Нельзя мне его понижать.. Там находится несколько компьютеров которые должны иметь доступ в LAN.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco ASA 5510 (Renat)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1461.html#5</link>
    <pubDate>Thu, 28 Aug 2014 17:09:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А если дописать &lt;br&gt;&amp;gt;&amp;gt; static (LAN,EXT) 192.168.1.0 192.168.1.0 netmask 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt; packet-tracer что покажет?&lt;br&gt;&amp;gt; Без изменений...&lt;br&gt;&lt;br&gt;А на EXT security-level понижать пробовали?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco ASA 5510 (Krab)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1461.html#4</link>
    <pubDate>Thu, 28 Aug 2014 17:06:52 GMT</pubDate>
    <description>&amp;gt; А если дописать &lt;br&gt;&amp;gt; static (LAN,EXT) 192.168.1.0 192.168.1.0 netmask 255.255.255.0 &lt;br&gt;&amp;gt; packet-tracer что покажет?&lt;br&gt;&lt;br&gt;Без изменений...&lt;br&gt;</description>
</item>

<item>
    <title>Настройка Cisco ASA 5510 (Renat)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1461.html#3</link>
    <pubDate>Thu, 28 Aug 2014 16:40:29 GMT</pubDate>
    <description>А если дописать &lt;br&gt;&lt;br&gt;static (LAN,EXT) 192.168.1.0 192.168.1.0 netmask 255.255.255.0&lt;br&gt;&lt;br&gt;packet-tracer что покажет?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
