>[оверквотинг удален] >> access-list OUTSIDE_IN extended permit tcp any host 62.x.x.54 eq www >> В итоге с таким конфигом и такой подачей инета имею: >> трассировка к asa работает, трассировака к ip 62.x.x.54 не работает... и по >> данному ip из инета сервер не доступен... > я бы попробовал вот так: access-list OUTSIDE_IN extended permit tcp any host > 192.168.7.4 eq 80 > у меня по аналогичному правилу есть доступ по 80 порту > еще бы поробовал для начала открыть доступ any any к серверу, посмотреть > все ли отрабытывает правильно, а потом уже закрывал > во всяком случае у нас совпадают конфиги и IOS Не помогло... Сформулирую более конкретные вопросы: 1.Может ли быть проблема в том, что шлюз 62.x.x.49 не знает что адрес 62.х.х.54 надо искать за 62.х.х.55 (62.х.х.55 - адрес asa)? 2.Как сделать проброс 62.х.х.55 на произвольный сервер за asa? При попытке написать static (DMZ,outside) 62.183.98.54 192.168.7.4 netmask 255.255.255.255 ERROR: Static PAT using the interface requires the use of the 'interface' keyword instead of the interface IP address (Надеюсь, идея понятна: наклепать подинтерфейсов, на каждый реальный ip, и сделать проброс конкретного подинтерфейса на конкретный сервер)
|