MYOEY 10 Posted September 9, 2014 Report Posted September 9, 2014 Hallo liebes Forum Team, ich habe eine Cisco ASA mit der Version 9 und drei Interfaces (Outside, Inside, DMZ). Gewünscht ist: der kompletten Traffic von Inside in die DMZ und umgekehrt soll NICHT genatet werden, sondern 1:1 durchpassieren -->also no-NAT Wie sieht der command auf der CLI aus? Besten Dank im Voraus Viele Grüße
blackbox 10 Posted September 9, 2014 Report Posted September 9, 2014 Hi, hier dürfte alles aufgeführt sein : (8.3 hat das selbe NAT wie 9.x) Link
MYOEY 10 Posted September 10, 2014 Author Report Posted September 10, 2014 @blackbox: Herzlichen Dank für den Link aber leider nicht schlauer geworden :-( Hinter den Interfaces Inside und DMZ stecken mehrere Netze und ich konnte nicht genau herausfinden, welcher command das richtige ist! Es wäre sehr hilfreich, wenn du mir mal den richtigen command posten würdest. Besten Dank im Voraus. Gruß
blackbox 10 Posted September 11, 2014 Report Posted September 11, 2014 Hallo, hier mal wie es sein könnte für Zugriff Inside nach DMZ : nat (inside,dmz) xxx source static Inside Inside destination static DMZ-Netz DMZ-Netz xxx = Nummer an der Stelle es steht - auf jedenfall vor dem NAT wo "alles" nach draussen geNATet wird. DMZ-NETZ ist mit den IP´s definiert - die das Netz in der DMZ hat / inside mit den internen
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now