<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA, несколько DMZ, NAT, PAT</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22389.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Есть ASA, на которой 2 DMZ интерфейса. На каждом из них висит по серверу. Настроен NAT и PAT. Всё вроде работает. Но есть вопрос: можно ли сделать так, чтобы эти серверы видели друг-друга по public IP? (в данном случае 1.1.1.3, .4)&lt;br&gt;&lt;br&gt;Вот часть конфига:&lt;br&gt;&lt;br&gt;global (outside) 23 1.1.1.3&lt;br&gt;global (outside) 24 1.1.1.4&lt;br&gt;&lt;br&gt;nat (dmz-3) 0 access-list dmz-3-no-nat&lt;br&gt;nat (dmz-3) 23 access-list dmz-3-nat&lt;br&gt;nat (dmz-4) 0 access-list dmz-4-no-nat&lt;br&gt;nat (dmz-4) 24 access-list dmz-4-nat&lt;br&gt;&lt;br&gt;access-list dmz-3-nat extended permit ip host 10.11.23.2 any &lt;br&gt;access-list dmz-4-nat extended permit ip host 10.11.24.2 any &lt;br&gt;&lt;br&gt;static (dmz-3,outside) 1.1.1.3 10.11.23.2 netmask 255.255.255.255 &lt;br&gt;static (dmz-4,outside) 1.1.1.4 10.11.24.2 netmask 255.255.255.255 &lt;br&gt;&lt;br&gt;interface GigabitEthernet0/2.23&lt;br&gt; vlan 23&lt;br&gt; nameif dmz-3&lt;br&gt; security-level 0&lt;br&gt; ip address 10.11.23.1 255.255.255.252 &lt;br&gt;&lt;br&gt;interface GigabitEthernet0/2.24&lt;br&gt; vlan 24&lt;br&gt; nameif dmz-4&lt;br&gt; security-level 0&lt;br&gt; ip address 10.11.24.1 255.255.255.252 &lt;br&gt;&lt;br&gt;&lt;br&gt;Если с 10.11.24.2 пингать</description>

<item>
    <title>Cisco ASA, несколько DMZ, NAT, PAT (Алексей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22389.html#6</link>
    <pubDate>Tue, 05 Apr 2011 12:36:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; раз security-level одинаковый, то &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; same-security-traffic permit ?&lt;br&gt;&amp;gt;&amp;gt; это есть. просто забыл запостить сюда &lt;br&gt;&amp;gt; неужели никто с таким не сталкивался?..&lt;br&gt;&lt;br&gt;Необходимо прописать NAT и аксесс-листы между ДМЗ&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA, несколько DMZ, NAT, PAT (Alex_JK)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22389.html#5</link>
    <pubDate>Fri, 01 Apr 2011 12:17:51 GMT</pubDate>
    <description>&amp;gt; Попробую ответить примером. Но внем используются два разных диапозона подсетей. И может &lt;br&gt;&amp;gt; он не совсем удачный.&lt;br&gt;&amp;gt; У меня два провайдера и внеших адреса на интерфейсах 1.1.1.1/24 и 2.2.2.1/24 &lt;br&gt;&amp;gt;  и есть сервак в дмз. Через 1.1.1.1 пользователи выходят в &lt;br&gt;&amp;gt; инет. через 2.2.2.2 доступен сервак из инета. Так вот Я просто &lt;br&gt;&amp;gt; прописал роутинг что 2.2.2.2 находится за 1.1.1.1 с метрикой 1.&lt;br&gt;&lt;br&gt;Пробовал. Не подходит.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA, несколько DMZ, NAT, PAT (freen)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22389.html#4</link>
    <pubDate>Thu, 31 Mar 2011 10:59:41 GMT</pubDate>
    <description>Попробую ответить примером. Но внем используются два разных диапозона подсетей. И может он не совсем удачный.&lt;br&gt;У меня два провайдера и внеших адреса на интерфейсах 1.1.1.1/24 и 2.2.2.1/24  и есть сервак в дмз. Через 1.1.1.1 пользователи выходят в инет. через 2.2.2.2 доступен сервак из инета. Так вот Я просто прописал роутинг что 2.2.2.2 находится за 1.1.1.1 с метрикой 1.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA, несколько DMZ, NAT, PAT (Alex_JK)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22389.html#3</link>
    <pubDate>Thu, 31 Mar 2011 09:33:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; раз security-level одинаковый, то &lt;br&gt;&amp;gt;&amp;gt; same-security-traffic permit ?&lt;br&gt;&amp;gt; это есть. просто забыл запостить сюда &lt;br&gt;&lt;br&gt;неужели никто с таким не сталкивался?..&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA, несколько DMZ, NAT, PAT (Alex_JK)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22389.html#2</link>
    <pubDate>Fri, 25 Mar 2011 11:08:11 GMT</pubDate>
    <description>&amp;gt; раз security-level одинаковый, то &lt;br&gt;&amp;gt; same-security-traffic permit ?&lt;br&gt;&lt;br&gt;это есть. просто забыл запостить сюда&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA, несколько DMZ, NAT, PAT (sa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22389.html#1</link>
    <pubDate>Fri, 25 Mar 2011 09:59:03 GMT</pubDate>
    <description>раз security-level одинаковый, то&lt;br&gt;same-security-traffic permit ?&lt;br&gt;</description>
</item>

</channel>
</rss>
