URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22058
[ Назад ]

Исходное сообщение
"ASA и NAT"

Отправлено mickey , 17-Дек-10 22:33 
Добрый день.Я с asa раньше не имел дел,надо заNATить сетку пришедшую по OSPF, но как это сделать не врублюсь, есть asa5505 Software Version 8.3(1) и что писать в object network...
для меня не понятно, точнее не совсем понятна политика настройки NAT в новой версии ,в мануалах такого не нашел,везде (inside,outside),но у меня inside не надо Натить,надо именно ту сетку,которая приходит от другой циски, помогите пожалуйста.

Содержание

Сообщения в этом обсуждении
"ASA и NAT"
Отправлено VolanD , 20-Дек-10 07:52 
> Добрый день.Я с asa раньше не имел дел,надо заNATить сетку пришедшую по
> OSPF, но как это сделать не врублюсь, есть asa5505 Software Version
> 8.3(1) и что писать в object network...
> для меня не понятно, точнее не совсем понятна политика настройки NAT в
> новой версии ,в мануалах такого не нашел,везде (inside,outside),но у меня inside
> не надо Натить,надо именно ту сетку,которая приходит от другой циски, помогите
> пожалуйста.

ИМХО надо натить с того интерфейса, который next-hop у маршрута...


"ASA и NAT"
Отправлено crash , 21-Дек-10 05:33 
> Добрый день.Я с asa раньше не имел дел,надо заNATить сетку пришедшую по
> OSPF, но как это сделать не врублюсь, есть asa5505 Software Version
> 8.3(1) и что писать в object network...
> для меня не понятно, точнее не совсем понятна политика настройки NAT в
> новой версии ,в мануалах такого не нашел,везде (inside,outside),но у меня inside
> не надо Натить,надо именно ту сетку,которая приходит от другой циски, помогите
> пожалуйста.

но сетка приходит с inside интерфейса? Вот и надо натить inside