Új hozzászólás Aktív témák

  • tusi_

    addikt

    Segitseget kernek a guruktol.

    Asa

    Van 3 halozatoom, inside, outside, dmz.

    object network inside_lan
    subnet 10.0.0.0 255.255.255.0
    nat (inside,outside) dynamic interface

    object network dmz
    subnet 172.16.0.0 255.2552.255.0
    nat (dmz,outside) static x.x.x.x

    object network web_out_ip
    host 20.0.0.20

    object network web_server
    host 172.16.0.100
    nat (dmz,outside) static web_out_ip service tcp www www

    access-list out_2_web permit tcp any host 172.16.0.100 eq www
    access-group in interface outside

    Ha kintrol be akarok http-zni a dmz-be, akkor az acl muxik, mert szamlalja, de ha a packetr traceren nezem, akkor NAT hibat ir ki es a kifele meno natot okolja, mint hiba (a kifele meno nat, amikor a server akar a netre menni, a masodik bejegyzes.)
    Elore kene vennem a http-s natot, egy bevor auto_NAT-al? Egyik exaemplaben sem lattam hogy sorszamoztak volna. :R

Új hozzászólás Aktív témák