cisco nat
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
cisco nat
нужно сделать доступ компу А до компа Б
ни комп А ни Б не знают ничего о сетях друг друга
Комп А имеет доступ к АСЕ, комп Б статик натом проброшен в сеть 192.168.1.2
в даной схеме комп А его видит, но комп Б не может ему ответить поскольку у него нет маршрута к 192.168.100.0/24 (дефаулт роутер прописать нельзя)
как еще можно организовать доступ ?
ни комп А ни Б не знают ничего о сетях друг друга
Комп А имеет доступ к АСЕ, комп Б статик натом проброшен в сеть 192.168.1.2
в даной схеме комп А его видит, но комп Б не может ему ответить поскольку у него нет маршрута к 192.168.100.0/24 (дефаулт роутер прописать нельзя)
как еще можно организовать доступ ?
хех..
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: cisco nat
даже если убрать слово киска
всеравно как то не совсем понятно
какие на этих компах ОС
и какие у них дефолты
всеравно как то не совсем понятно
какие на этих компах ОС
и какие у них дефолты
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: cisco nat
на компе Б без понятия туда доступа нет и править там ниче нельзя
на А думаю не имеет смісла что то изменять, на GW так же нельзя ничего править
есть вариант заюзать еще нат, чем сейчас и занимаюсь, но пока безуспешно
на А думаю не имеет смісла что то изменять, на GW так же нельзя ничего править
есть вариант заюзать еще нат, чем сейчас и занимаюсь, но пока безуспешно
хех..
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: cisco nat
тогда начни с того
а что можно)))?
а что можно)))?
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: cisco nat
можно править АСУ
пока единственным виже решение ната со стороны компа Б
только как его прикрутить туда
если дефалт роутер на компе Б поставить АСУ, то все будет работать
пока единственным виже решение ната со стороны компа Б
только как его прикрутить туда

если дефалт роутер на компе Б поставить АСУ, то все будет работать
хех..
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: cisco nat
может у кого то телепатия сильнее чем у меня))
но я бы тогда попросил два треиса
с A на Б
c Б на A
что бы было понятно кто докуда и куда ну и естесствено как
но я бы тогда попросил два треиса
с A на Б
c Б на A
что бы было понятно кто докуда и куда ну и естесствено как
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: cisco nat
на Б доступа нет, оттуда не могу дать
а со стороны компа А на GW закрыт доступ по UDP
с компа А я могу достать АСУ, я могу с ней работать по тсп и исмп
а со стороны компа А на GW закрыт доступ по UDP
с компа А я могу достать АСУ, я могу с ней работать по тсп и исмп
хех..
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: cisco nat
из всего что я понял
можно сделать вывод что на ASA можно сделать нат
но если бы это была bsd
тогда как раз natd тут в самую точку
а вот ка на киске такое извращение построить.....
ASA этож циска как я понял?
nat + fwd
можно сделать вывод что на ASA можно сделать нат
но если бы это была bsd
тогда как раз natd тут в самую точку
а вот ка на киске такое извращение построить.....
ASA этож циска как я понял?
nat + fwd
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: cisco nat
да, эт циска еще называется pix/asa
понимаю, что не очень понятно
да согласен, на фре наверное проще было бы настроить это дело
но здесь немного по другому правила ната пишутся
и проблема в том что посылая пакет с компа А на комп б он туда доходит
но обратного маршрута нету, поскоку комп Б ничего не знает о сетке 192.168.100.0/24
понимаю, что не очень понятно
да согласен, на фре наверное проще было бы настроить это дело
но здесь немного по другому правила ната пишутся
и проблема в том что посылая пакет с компа А на комп б он туда доходит
но обратного маршрута нету, поскоку комп Б ничего не знает о сетке 192.168.100.0/24
хех..
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: cisco nat
ну понтяно что надо завернуть пакет
и выпустить его с ASA под айпи сети который понятен другому компу
так же и наоборот когда пакет будет идти обратно
хотя вообще за такое нужно админу настучать
как говорит один чел
НАХ###РТИЛИ
и выпустить его с ASA под айпи сети который понятен другому компу
так же и наоборот когда пакет будет идти обратно
хотя вообще за такое нужно админу настучать
как говорит один чел
НАХ###РТИЛИ
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: cisco nat
есть вариант как сделать но мне он не нравится, вот написал может кто что подскажет
хех..
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: cisco nat
сейчас вот так
но этого не достаточно, пакеты проходя через асу не меняют свой адрес, соответственно приходят к компу Б с маской 192.168.100.0/24
Код: Выделить всё
static (lan_b,lan_a) 192.168.1.2 192.168.200.5 netmask 255.255.255.255
хех..
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация: