НАТ путаница в отношении cisco ASA5510

Я устанавливаю свои первые брандмауэры Cisco. Сначала немного информации: у меня есть две настройки asa5510 в рабочей паре активный / резервный.

От моего провайдера у меня есть две общедоступные подсети. А /29 и А /26. На моем интерфейсе DMZ я настроил /26. На моем WAN-интерфейсе я настроил /29 IP-адресов. Мой isp маршрутизирует / 26 через основной IP /29.

Я использую ASA 8.2.

Я выключил NAT-Control, потому что я не хочу использовать nat for для каких-то внутренних интерфейсов. По сути, я не хочу использовать NAT, если я не укажу его.

У меня внутренний интерфейс с сетью 192.168.100.0/24. Я попытался настроить Nat Limke это:

nat (inside) 1 192.168.100.0 255.255.255.0 
global (WAN) 1 interface  

У меня сложилось впечатление, что это позволило бы соединениям, которые шли от 192.168.100.0/24 и из интерфейса WAN, быть переведенными в Port-Address. Я не получаю это по какой-то причине.

Внутренний интерфейс имеет уровень безопасности 100, а wan имеет уровень безопасности 0.

0 ответов

Другие вопросы по тегам