НАТ путаница в отношении cisco ASA5510
Я устанавливаю свои первые брандмауэры Cisco. Сначала немного информации: у меня есть две настройки asa5510 в рабочей паре активный / резервный.
От моего провайдера у меня есть две общедоступные подсети. А /29 и А /26. На моем интерфейсе DMZ я настроил /26. На моем WAN-интерфейсе я настроил /29 IP-адресов. Мой isp маршрутизирует / 26 через основной IP /29.
Я использую ASA 8.2.
Я выключил NAT-Control, потому что я не хочу использовать nat for для каких-то внутренних интерфейсов. По сути, я не хочу использовать NAT, если я не укажу его.
У меня внутренний интерфейс с сетью 192.168.100.0/24. Я попытался настроить Nat Limke это:
nat (inside) 1 192.168.100.0 255.255.255.0
global (WAN) 1 interface
У меня сложилось впечатление, что это позволило бы соединениям, которые шли от 192.168.100.0/24 и из интерфейса WAN, быть переведенными в Port-Address. Я не получаю это по какой-то причине.
Внутренний интерфейс имеет уровень безопасности 100, а wan имеет уровень безопасности 0.