tag:blogger.com,1999:blog-2333148333771997943.post6779176533989404420..comments2022-04-10T10:28:30.174+02:00Comments on Бардак в голове: Настройка NAT на устройствах PIX/ASApablohttp://www.blogger.com/profile/02969517187693284531noreply@blogger.comBlogger7125tag:blogger.com,1999:blog-2333148333771997943.post-61209112221072889732008-12-01T09:13:00.000+01:002008-12-01T09:13:00.000+01:002m0ps:Точно не скажу, но думаю имеет смысл посмотр...2m0ps:<BR/>Точно не скажу, но думаю имеет смысл посмотреть на конструкции с route-map.pablohttps://www.blogger.com/profile/02969517187693284531noreply@blogger.comtag:blogger.com,1999:blog-2333148333771997943.post-67694849049496120932008-11-26T15:05:00.000+01:002008-11-26T15:05:00.000+01:00такой вопрос:можно ли организовать Policy NAT на C...такой вопрос:<BR/>можно ли организовать Policy NAT на Cisco роутере? и если да, то как?m0pshttps://www.blogger.com/profile/18301364442691413598noreply@blogger.comtag:blogger.com,1999:blog-2333148333771997943.post-71731988577683061442008-10-06T15:38:00.000+02:002008-10-06T15:38:00.000+02:002Olkash, из вопроса не понятна задача, просмотрите...2Olkash, из вопроса не понятна задача, просмотрите подраздел "Плюшки", возможно там есть некоторые ответы.pablohttps://www.blogger.com/profile/02969517187693284531noreply@blogger.comtag:blogger.com,1999:blog-2333148333771997943.post-88103934463372883402008-10-06T13:22:00.000+02:002008-10-06T13:22:00.000+02:00а как залимитить количество тср соединений на один...а как залимитить количество тср соединений на один ір?Anonymousnoreply@blogger.comtag:blogger.com,1999:blog-2333148333771997943.post-32022699775076771882007-12-12T00:41:00.000+01:002007-12-12T00:41:00.000+01:00Не работает (inside, inside) так как они в одной п...Не работает (inside, inside) так как они в одной подсетке находятся. <BR/><BR/>Цыкла будет :) <BR/><BR/>192.168.0.x -> 192.168.0.1:80 -><BR/>192.168.0.2:3128 -> 192.168.0.1:80 ->....<BR/>... <BR/>А причем тут Web Cache (WCCP)? <BR/><BR/>или если порты 80 и 3128, то у меня там http и squid. Неа, просто числа. :)Anonymousnoreply@blogger.comtag:blogger.com,1999:blog-2333148333771997943.post-71730105841000371322007-12-11T13:09:00.000+01:002007-12-11T13:09:00.000+01:00Сейчас нет возможности проверить, возможно будет р...Сейчас нет возможности проверить, возможно будет работать конструкция типа:<BR/>static (inside,inside) tcp 192.168.0.1 www 192.168.0.2 3128 netmask 255.255.255.255<BR/><BR/>При этом в конфиге должно быть: "same-security-traffic permit intra-interface"<BR/><BR/>Но не уверен...<BR/>Может быть задачу можно решить с помощью wccp?pablohttps://www.blogger.com/profile/02969517187693284531noreply@blogger.comtag:blogger.com,1999:blog-2333148333771997943.post-66268737860171867942007-12-11T12:32:00.000+01:002007-12-11T12:32:00.000+01:00А как сделать DNAT? пример на iptables iptables -t...А как сделать DNAT? <BR/><BR/>пример на iptables <BR/><BR/>iptables -t nat -A PREROUTING -d 192.168.0.1:80 -j DNAT --to-destination 192.168.0.2:3128<BR/><BR/>ASA стоит на 192.168.0.1, надо всех кто обращается к ниму, на порт 80, перенаправлять на 192.168.0.2:3128Anonymousnoreply@blogger.com