Cisco ASA 8.4 ASDM 6.4

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
pitgrzy
fresh
fresh
Posty: 7
Rejestracja: 18 gru 2012, 21:52

Cisco ASA 8.4 ASDM 6.4

#1

#1 Post autor: pitgrzy »

Witam

Od niedawna rozpoczołem przygodę z Cisco ASA. Chcialbym dokładnie zrozumiec jak tworzony jest NAT, a w zasadzie taka acl-ka interfejs_nat0_otbound. Bo ni jak mi to pasuje do reguł NAT.

Dodam, ze ogladam to na przykladzie gdzie zrobiono migracje z starszej wersji do 8.4 (a chyba od 8.3 byle liczne zmiany w konfiguracji NAT)


Dziekuej i pozdrawiam

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#2

#2 Post autor: Seba »

Podaj przyklad czego nie rozumiesz, np. listing konfiguracji, bo tak to ciezko pomagac.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

Awatar użytkownika
LukaszM
wannabe
wannabe
Posty: 408
Rejestracja: 20 lis 2005, 18:39
Lokalizacja: Radom/Wroclaw

#3

#3 Post autor: LukaszM »

Wygląda jak fragment z

Kod: Zaznacz cały

nat () 0 access-list
- wylacza ruch dla aclki z translacji.
BTW przydałby się fragment konfiguracji :D
"....Inwestowanie w wiedzę daje największe dywidendy."

Awatar użytkownika
gonte
CCIE
CCIE
Posty: 590
Rejestracja: 24 sty 2004, 10:19
Lokalizacja: Warszawa

Re: Cisco ASA 8.4 ASDM 6.4

#4

#4 Post autor: gonte »

pitgrzy pisze:Witam

Od niedawna rozpoczołem przygodę z Cisco ASA. Chcialbym dokładnie zrozumiec jak tworzony jest NAT, a w zasadzie taka acl-ka interfejs_nat0_otbound. Bo ni jak mi to pasuje do reguł NAT.

Dodam, ze ogladam to na przykladzie gdzie zrobiono migracje z starszej wersji do 8.4 (a chyba od 8.3 byle liczne zmiany w konfiguracji NAT)


Dziekuej i pozdrawiam
Jak konfig po migracji do 8.4 z pre-8.3 to ta aclka juz jest nieużywana, wcześniej pewnie był tam nat exempt gdzie ta access-lista wskazywałeś jakiego ruchu ma nie natować. Po migracji masz twice nata. Sprawdź w tej acl masz adresy source i destination teraz będziesz miał coś w stylu:

nat (in,out) source static src_net src_net destination static dest_net dest_net

ODPOWIEDZ