<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16989.html</link>
    <description>Здравствуйте. у меня cisco asa 5510. есть 2 интерфейса: inner(внутр - 192.168.0.0/24), outer(внешн 10.1.1.1/32)я настроил Dynamic nat из inner в outer&lt;br&gt; global (Outer) 1 interface&lt;br&gt; nat (Inner) 1 192.168.0.0 255.255.255.0&lt;br&gt;&lt;br&gt;Настроил проброску 80 порта внутрь на 192.168.0.2&lt;br&gt; static (Outer,Inner) tcp interface www 192.168.0.2 www netmask 255.255.255.255&lt;br&gt;&lt;br&gt;При попытках коннекта в логах циски сообщение&lt;br&gt; TCP access denied by ACL from 10.1.1.2/47777 to Outer: 10.1.1.1:80&lt;br&gt;&lt;br&gt;Пытался по разному прописывать acl, никак не работает, то же сообщение. Например&lt;br&gt; access-list inc_http extended permit tcp host 10.1.1.2 eq www host 10.1.1.1&lt;br&gt; access-group inc_http in interface Outer&lt;br&gt;Как надо правильно прописать ACL или пробросить по другому?&lt;br&gt;</description>

<item>
    <title>NAT (djek)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16989.html#4</link>
    <pubDate>Thu, 21 Aug 2008 13:18:42 GMT</pubDate>
    <description>да посто: &lt;br&gt;access-list inc_http extended permit tcp host any host 10.1.1.1 &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT (djek)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16989.html#3</link>
    <pubDate>Thu, 21 Aug 2008 13:17:15 GMT</pubDate>
    <description>сори:&lt;br&gt;access-list inc_http extended permit tcp host any host 10.1.1.1 eq www &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT (djek)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16989.html#2</link>
    <pubDate>Thu, 21 Aug 2008 13:15:22 GMT</pubDate>
    <description>я бы написал так:&lt;br&gt; access-list inc_http extended permit tcp host any host 192.168.0.10 eq www&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT (sh_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/16989.html#1</link>
    <pubDate>Thu, 21 Aug 2008 12:16:49 GMT</pubDate>
    <description>Есть тама маленькая фича:&lt;br&gt;static (Inner, Outer) tcp interface www 192.168.0.2 www&lt;br&gt;</description>
</item>

</channel>
</rss>
