Доброе время суток. Вопрос в следующем. Имеется данная железка, сейчас провожу над ней эксперименты дабы ею заменить шлюз на *никс. С этой целью в интерфейс инсайд с адресом из локальной сети (10.1.1.254) воткнута локальная сеть, в аутсайд - хаб, в хаб машина с фрибсд. Аутсайд присвоен адрес 192.168.1.1, машине с фряхой - 192.168.1.2. Гетвэй на тестовой машине локальной сети - адрес инсайд пикса (10.1.1.254). Гетвэй на фряхе - 192.168.1.1 (аутсайд пикса).
На самом пиксе:static (inside,outside) tcp 192.168.1.1 ssh 10.1.1.50 ssh netmask 255.255.255.255 0 0
static (inside,outside) tcp 192.168.1.1 www 10.1.1.50 www netmask 255.255.255.255 0 0
(10.1.1.50 - машина из локальной сети с web, ssh, smtp, pop)
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
global (outside) 1 192.168.1.100-192.168.1.254 netmask 255.255.255.0
access-list 100; 7 elements
access-list 100 line 1 permit icmp any any echo-reply (hitcnt=31)
access-list 100 line 2 permit icmp any any time-exceeded (hitcnt=0)
access-list 100 line 3 permit icmp any any unreachable (hitcnt=0)
access-list 100 line 4 permit tcp any any eq ssh (hitcnt=12)
access-list 100 line 5 permit tcp any any eq domain (hitcnt=0)
access-list 100 line 6 permit udp any any eq domain (hitcnt=46)
access-list 100 line 7 permit tcp any any eq www (hitcnt=14)
access-list 101; 2 elements
access-list 101 line 1 permit tcp any any (hitcnt=2)
access-list 101 line 2 permit ip any any (hitcnt=0)
access-group 100 in interface outside
access-group 101 in interface inside
При всем при этом обращения изнутри сети на машину с фряхой (на интерфейсе аутсайд) проходят без проблем. Ссш, пинги и тп, все что душе угодно. При попытке с фряхи обратиться к www или ssh на 192.168.1.1 на фряхе все висит а потом вылетает по таймауту. На пиксе при этом в аксес-листах счетчики накручиваются и появляются следующие логи:
305011: Built static TCP translation from inside:10.1.1.50/80 to outside:192.168.1.1/80
302013: Built inbound TCP connection 216 for outside:192.168.1.2/54843(192.168.1.2/54843) to inside:10.1.1.50/80 (192.168.1.1/80)
302013: Built inbound TCP connection 217 for outside:192.168.1.2/60362(192.168.1.2/60362) to inside:10.1.1.50/80 (192.168.1.1/80)
302014: Teardown TCP connection 216 for outside:192.168.1.2/54843 to inside:10.1.1.50/80 duration 0:02:01 bytes 0 SYN Timeout
302013: Built inbound TCP connection 218 for outside:192.168.1.2/52875(192.168.1.2/52875) to inside:10.1.1.50/80 (192.168.1.1/80)
302014: Teardown TCP connection 217 for outside:192.168.1.2/60362 to inside:10.1.1.50/80 duration 0:02:01 bytes 0 SYN Timeout
302014: Teardown TCP connection 218 for outside:192.168.1.2/52875 to inside:10.1.1.50/80 duration 0:02:01 bytes 0 SYN Timeout
305012: Teardown static TCP translation from inside:10.1.1.50/80 to outside:192.168.1.1/80 duration 0:04:36
Уже иссякла всяческая фантазия на тему что не так... Кто чем может...