> Сегодня день особый.... Телепатия не работает.... Конфиги в студию !!!Не думаю что вам они сильно помогут. Там все стандартно до мозга костей. но вот кусок конфига в части касающейся (аксесслисты специально занулены, дабы исключить их влияние какое либо, айпишники тоже заменены, но там все корректно). В данном случае 3.100 это мой хост за натом (мой гейт 3.1) 0.4 это хост TMG2010 за которым сидит офис (он у них гейтом 3.4). Ни я ни офис 21 порт не видим, остальные видим. ВСЕ ОСТАЛЬНЫЕ видим:
interface GigabitEthernet0/1
description DMZ
ip address 78.109.73.1 255.255.255.240
ip access-group dmzin in
ip access-group dmzout out
ip accounting output-packets
ip virtual-reassembly
no ip mroute-cache
duplex auto
speed auto
media-type rj45
negotiation auto
interface GigabitEthernet0/2
description LAN
ip address 192.168.0.1 255.255.255.0 secondary
ip address 192.168.3.1 255.255.255.0
ip access-group lvsin in
ip access-group lvsout out
ip accounting output-packets
ip nat inside
ip virtual-reassembly
ip policy route-map comcor-map
no ip mroute-cache
duplex auto
speed auto
media-type rj45
negotiation auto
interface FastEthernet1/0
description COMCOR
ip address 63.118.88.5 255.255.255.252
ip access-group comcorin in
ip access-group comcorout out
no ip redirects
no ip unreachables
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 63.118.88.6
ip nat pool comcor-space 63.118.88.5 63.118.88.5 netmask 255.255.255.252
ip nat inside source route-map comcor-map pool comcor-space overload
ip access-list extended comcorin
permit ip any any
ip access-list extended comcorout
permit ip any any
ip access-list extended dmzin
permit ip any any
ip access-list extended dmzout
permit ip any any
ip access-list extended lvsin
permit ip any any
ip access-list extended lvsout
permit ip any any
ip access-list extended permitinternet
permit ip host 192.168.3.100 any
permit ip host 192.168.0.4 any
route-map comcor-map permit 10
match ip address permitinternet
match interface FastEthernet1/0
set default interface FastEthernet1/0