cisco asa 5510 + nat + ipsec
Добавлено: 2013-02-27 8:49:24
Есть IPSec туннели настроенные на asa 5510, необходимо реализовать Static NAT используя выделенный для этого адрес X.X.X.X на локальный адрес z.z.z.z, при это туннели должны работать.
Сам NAT настроил. Но по туннелям трафик с локального адреса уже перестает идти. Нет правила no_nat для туннельных адресов.
И вот тут проблема с настройкой.
Делаю
И получаю ошибку, хотя и каждый элемент добавляю после просмотра возможных параметров (?)
Сам NAT настроил. Но по туннелям трафик с локального адреса уже перестает идти. Нет правила no_nat для туннельных адресов.
И вот тут проблема с настройкой.
Делаю
Код: Выделить всё
access-list nonat permit ip object <local_with_z.z.z.z> <remote_lan>
nat (inside) 0 access-list nonat
sh verERROR: This syntax of nat command has been deprecated.
Please refer to "help nat" command for more details.
Cisco Adaptive Security Appliance Software Version 9.1(1)
Device Manager Version 7.1(1)52