ASA i NAT
ASA i NAT
Witam wszystkich serdecznie. Przepraszam za poziom mojego pytania, wiem ze jest dosc "lamerskie" ale...poczatki sa trudne... Wczesniej miala doczynienia z routerami, ale jesli chodzi o ASA to bawie się tym dopieru od paru dni.
Zatem, jestem posiadaczką modelu ASA 5510 i chcialam skonfigurowac nat
by wszyscy z mojej podsieci 192.168.1.0/24 wychodzili przez 83.10.10.1
na eth 0/0 mam
83.10.10.1 (outside)
na eth 0/2
192.168.1.1 (inside)
Puszczam pingi w swiat z ASA'y, tak samo pingi z kompa (192.168.1.2) na ASE.
Niestety, nie chodza pingi z wewnatrz na swiat ani tesh na 83.10.10.1
show route pokazuje:
C 83.10.10.1 255.255.255.128 is directly connected, outside
C 192.168.1.1 255.255.255.0 is directly connected, inside
S 0.0.0.0 0.0.0.0 [1/0] via 83.10.10.1, inside
Domyslam sie ze tutaj potrzebna jest jeszcze access-lista...
Czy moglabym prosic o ewentualną pomoc przy utworzeniu tej konfiguracji, pokazanie krok po kroku jak to powinno wygladac?
Czy jest dostepna jakas literatura dla osob tak malo wtajemniczonych jak ja?
Z góry dziekuje za pomoc
Paula
Zatem, jestem posiadaczką modelu ASA 5510 i chcialam skonfigurowac nat
by wszyscy z mojej podsieci 192.168.1.0/24 wychodzili przez 83.10.10.1
na eth 0/0 mam
83.10.10.1 (outside)
na eth 0/2
192.168.1.1 (inside)
Puszczam pingi w swiat z ASA'y, tak samo pingi z kompa (192.168.1.2) na ASE.
Niestety, nie chodza pingi z wewnatrz na swiat ani tesh na 83.10.10.1
show route pokazuje:
C 83.10.10.1 255.255.255.128 is directly connected, outside
C 192.168.1.1 255.255.255.0 is directly connected, inside
S 0.0.0.0 0.0.0.0 [1/0] via 83.10.10.1, inside
Domyslam sie ze tutaj potrzebna jest jeszcze access-lista...
Czy moglabym prosic o ewentualną pomoc przy utworzeniu tej konfiguracji, pokazanie krok po kroku jak to powinno wygladac?
Czy jest dostepna jakas literatura dla osob tak malo wtajemniczonych jak ja?
Z góry dziekuje za pomoc
Paula
Hallo,
sprobuj poszukac tutaj:
http://www.cisco.com/en/US/products/ps6 ... _list.html
Pozdrawiam
Zero
sprobuj poszukac tutaj:
http://www.cisco.com/en/US/products/ps6 ... _list.html
Pozdrawiam
Zero
Powinno byc:Paula25 pisze: S 0.0.0.0 0.0.0.0 [1/0] via 83.10.10.1, inside
Kod: Zaznacz cały
route outside 0 0 83.10.10.1
Kod: Zaznacz cały
access-list Out_IN permit icmp any 192.168.1.0 255.255.255.0 echo reply
Gdy cos ci nie dziala i nie wiesz dlaczego, sprobuj wlaczyc debug na ruch ktory cie interesuje, zobaczysz czy packiety sa przesylane w dobrym kierunku. Mozesz sprobowac tez komedy packet-tracer.
Pozdr,
All men by nature desire knowledge
http://www.linkedin.com/in/marcinduma
http://www.linkedin.com/in/marcinduma
w poprzednim poscie nie wspomnialem o NAT a w zasadzie o PAT:
Kod: Zaznacz cały
nat (inside) 1 192.168.1.0 255.255.255.0
global (outside) 1 interface
All men by nature desire knowledge
http://www.linkedin.com/in/marcinduma
http://www.linkedin.com/in/marcinduma
Dziekuje wszystkim za pomoc, w koncu sie udalo.
W tej chwili mam polaczenie miedzy inside i outside ale...
Dlaczego z outside ktory jest podlaczone do eth 0/0 nie mma wyjscia na swiat, tzn wszystko co jest w sieci mi odpowiada ale tak jakby nie bylo routingu dalej...
Tzn odpowiada mi icmp na 83.10.10.2 ,3, 4 itd ale nie np 85.10.10.1
i Jeszcze jedno, jak sie ma port managment do tego wszystkiego?
Paula
W tej chwili mam polaczenie miedzy inside i outside ale...
Dlaczego z outside ktory jest podlaczone do eth 0/0 nie mma wyjscia na swiat, tzn wszystko co jest w sieci mi odpowiada ale tak jakby nie bylo routingu dalej...
Tzn odpowiada mi icmp na 83.10.10.2 ,3, 4 itd ale nie np 85.10.10.1
i Jeszcze jedno, jak sie ma port managment do tego wszystkiego?
Paula
Moze nie ma routingu dalej, na innym urzadzeniu do Tw sieci... Ty masz routing na zewnatrz ale ktos moze nie miec trasy do ciebie.Paula25 pisze: Dlaczego z outside ktory jest podlaczone do eth 0/0 nie mma wyjscia na swiat, tzn wszystko co jest w sieci mi odpowiada ale tak jakby nie bylo routingu dalej...
Tzn odpowiada mi icmp na 83.10.10.2 ,3, 4 itd ale nie np 85.10.10.1
Nie znamy topologi sieci, wiec jesli przyblizysz nam ja to moze cos pomozemy
All men by nature desire knowledge
http://www.linkedin.com/in/marcinduma
http://www.linkedin.com/in/marcinduma
hm... czy to urzadzenie tzn ASA 5510 moze pracowac jako router brzegowy ?
tzn moj address 83.10.10.1 jest ostatnim adresem, dalej nie ma juz nic " mojego"
lan >> asa >> swiat
eth 0/2 eth 0/0
Dzięki za zainteresowanie
Paula
jeszcze jedno, mozecie mi powiedziec jaki jest tutaj odpowiednik "erase nvram" ?
tzn moj address 83.10.10.1 jest ostatnim adresem, dalej nie ma juz nic " mojego"
lan >> asa >> swiat
eth 0/2 eth 0/0
Dzięki za zainteresowanie
Paula
jeszcze jedno, mozecie mi powiedziec jaki jest tutaj odpowiednik "erase nvram" ?
Moze byc urzadzeniem brzegowym. Mozesz nam przeslac cala konfiguracje? Zobaczymy co jest nie tak.Paula pisze:hm... czy to urzadzenie tzn ASA 5510 moze pracowac jako router brzegowy ?
tzn moj address 83.10.10.1 jest ostatnim adresem, dalej nie ma juz nic " mojego"
lan >> asa >> swiat
eth 0/2 eth 0/0
Paula25 pisze:jeszcze jedno, mozecie mi powiedziec jaki jest tutaj odpowiednik "erase nvram" ?
Kod: Zaznacz cały
To erase the startup configuration, enter the following command:
hostname(config)# write erase
• To erase the running configuration, enter the following command:
hostname(config)# clear configure all
All men by nature desire knowledge
http://www.linkedin.com/in/marcinduma
http://www.linkedin.com/in/marcinduma
moim zdaniem masz źle ustawiony routing domyślnyPaula25 pisze: Tzn odpowiada mi icmp na 83.10.10.2 ,3, 4 itd ale nie np 85.10.10.1
i Jeszcze jedno, jak sie ma port managment do tego wszystkiego?
Paula
adres interfejsu masz 83.10.10.1
i brame masz ustawioną na interfejs 83.10.10.1
pewnie route outside 0 0 83.10.10.1
a powinien być na adres bramy np. 83.10.10.1
EDIT: Poprawilem znacznik
Seba
Ostatnio zmieniony 21 mar 2009, 13:00 przez grzes1981, łącznie zmieniany 1 raz.