<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс портов ASA 5510</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2235.html</link>
    <description>Разбираюсь с настройкой ASA 5510. До этого с ASA дела не имел, только Каталисты да Cisco 7200. Конфигурация:&lt;br&gt;&#091;code&#093;System IP Addresses: &lt;br&gt;Interface                Name                   IP address      Subnet mask     Method &lt;br&gt;Ethernet0/0              WAN                    10.254.1.200    255.255.255.0   CONFIG &lt;br&gt;Ethernet0/1              LAN-MSP                172.16.16.254   255.255.255.0   CONFIG &lt;br&gt;Ethernet0/3              LAN-AD                 10.255.8.254    255.255.255.0   CONFIG &lt;br&gt;object network NUC-16&lt;br&gt; host 172.16.16.222&lt;br&gt;object network LAN-MSP&lt;br&gt; subnet 172.16.16.0 255.255.255.0&lt;br&gt;object network NUC-8&lt;br&gt; host 10.255.8.222&lt;br&gt;object network LAN-AD&lt;br&gt; subnet 10.255.8.0 255.255.255.0&lt;br&gt;access-list ALLOW-LAN extended permit ip any any&lt;br&gt;access-list ALLOW-RDP-NUC-16 extended permit tcp any object NUC-16 eq 3389&lt;br&gt;access-list ALLOW-RDP-NUC-8 extended permit tcp any object NUC-8 eq 3388&lt;br&gt;object network NUC-16&lt;br&gt; nat (LAN-MSP,WAN) static interface service tcp 3389 3389&lt;br&gt;object network LAN-MSP&lt;br&gt; nat (LAN-MSP,WAN) dy</description>

<item>
    <title>Проброс портов ASA 5510 (zanswer CCNA RS and S)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2235.html#2</link>
    <pubDate>Tue, 05 Dec 2017 15:42:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  - работает проброс порта 3389 (RDP) на хост NUC-16.&lt;br&gt;&amp;gt;  - не работает проброс порта 3388 на 3389 на хост NUC-8 &lt;br&gt;&amp;gt; Если привязать правило ALLOW-RDP-NUC-8 на интерфейс WAN, то доступ по RDP к &lt;br&gt;&amp;gt; хосту NUC-16 пропадает потому, что это правило перезаписывает правило ALLOW-RDP-NUC-8 &lt;br&gt;&amp;gt; (я не могу одновременно привязать два правила на WAN интерфейс. Почему?) &lt;br&gt;&amp;gt; Как правильно пробросить порты для двух хостов в разных сетях?&lt;br&gt;&amp;gt; Как правильно пробросить не станртные порты? Например, при обращении к WAN на &lt;br&gt;&amp;gt; порт 3388 был проброс на порт 3389 на клиенте?&lt;br&gt;&amp;gt; Надеюсь, я смог понятно объяснить ситуацию и задачу.&lt;br&gt;&amp;gt; Спасибо!&lt;br&gt;&lt;br&gt;В ASA действует ровно такое же правило, как и в IOS, один Access List per Interface, per Protocol, per Direction. &lt;br&gt;&lt;br&gt;Команда access-group назначает access-list для заданного интерфейса и направления. &lt;br&gt;&lt;br&gt;Поэтому создайте новый access-list и задайте два ACE в нём, после назначьте его WAN интерфейсу. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов ASA 5510 (exonix)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2235.html#1</link>
    <pubDate>Tue, 05 Dec 2017 11:52:24 GMT</pubDate>
    <description>другими словами, я хочу сделать так как на 7206, но на ASA:&lt;br&gt;&lt;br&gt;&#091;code&#093;ip nat inside source static tcp 192.168.1.100 22 87.x.x.x 22 &lt;br&gt;ip nat inside source static tcp 192.168.1.200 22 87.x.x.x 2222&#091;/code&#093;&lt;br&gt;</description>
</item>

</channel>
</rss>
