Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 07.04.2006, 16:10   #1
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
VPN, access-list, no nat

Hallo,

freut mich dabei sein zu können und vielleicht demnächst auch den ein- oder anderen Beitrag zu leisten.

Jetzt aber erst mal zu meinem Problem: Ich habe auf einer PIX für unsere Mobil-User IP-Sec konfiguriert. Dabei habe ich als nat0 eine access-list generiert, die den Zugriff auf bestimmte Server erlaubt.
Jetzt möchte ich einem "Externen" ebenfalls per IP-Sec den Zugriff auf nur einen bestimmten Server zulassen. Dazu wollte ich halt eine zweite access-list generieren, die ich auch mit nat0 verknüpfe. Leider wird dabei der erste nat0-Eintrag gelöscht.
Wie komme ich aus der Nummer raus?

Hier nochmal wie ich mir das vorgestellt habe:

access-list 100 permit ip 192.168.1.0 255.255.255.224 10.10.10.0 255.255.255.224
access-list 101 permit ip 192.168.1.33 255.255.255.255 10.10.10.33 255.255.255.255
nat (inside) 0 access-list 100
nat (inside) 0 access-list 101

wie gesagt, gebe ich das zweite nat-command ein, ist das Erste weg

Vielen Dank
    Mit Zitat antworten
Alt 07.04.2006, 16:58   #2
Newbie
 
Offline
Registriert seit: 12-2005
Beiträge: 30
nur eine acl per nat -Kontext. Gehts nicht so

nat (inside) 0 access-list 100
nat (inside) 1 access-list 101 ?

gruss
Robert
    Mit Zitat antworten
Alt 08.04.2006, 10:27   #3
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Hallo Robert,

so wie ich es verstehe kann ich ja kein nat verwenden - also nat (inside) 0.
Sobald ich also nat (inside) 1 setze, mache ich natting, oder sehe ich das falsch?

Gruß
Helmut
    Mit Zitat antworten
Alt 09.04.2006, 20:53   #4
Senior Member
 
Benutzerbild von Wurstbläser
 
Offline
Registriert seit: 01-2005
Ort: BaWü - RT
Beiträge: 308
ganz richtig ..

warum ist Deine ACL 101 nicht einfach ein ACE in Deiner ACL 100?

access-list 100 permit ip 192.168.1.0 255.255.255.224 10.10.10.0 255.255.255.224
access-list 100 permit ip 192.168.1.33 255.255.255.255 10.10.10.33 255.255.255.255
nat (inside) 0 access-list 100

würde es doch auch tun?
    Mit Zitat antworten
Alt 10.04.2006, 11:29   #5
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
besser einfach denken

@wurstbläser

oh je, da steht man(n) vor dem wald und sieht die bäume nicht.

na klar, so geht´s. besten dank!
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cisco access-list Nexos Cisco Forum — Allgemein 6 01.10.2009 23:27
access-list für 1721 sagmeisb Cisco Forum — Allgemein 0 25.11.2004 23:51
Access-List/Access-Group Speedo Cisco Forum — Allgemein 1 06.10.2004 21:49
Access-List Ikke Cisco Forum — Allgemein 5 13.10.2003 03:16
Exchange - Web access - Access denied by access control list xbpv060 MS Exchange Forum 5 14.02.2003 14:35


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:51 Uhr. Seite generiert in 0,031 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang