MYOEY 10 Geschrieben 9. September 2014 Melden Geschrieben 9. September 2014 Hallo liebes Forum Team, ich habe eine Cisco ASA mit der Version 9 und drei Interfaces (Outside, Inside, DMZ). Gewünscht ist: der kompletten Traffic von Inside in die DMZ und umgekehrt soll NICHT genatet werden, sondern 1:1 durchpassieren -->also no-NAT Wie sieht der command auf der CLI aus? Besten Dank im Voraus Viele Grüße
blackbox 10 Geschrieben 9. September 2014 Melden Geschrieben 9. September 2014 Hi, hier dürfte alles aufgeführt sein : (8.3 hat das selbe NAT wie 9.x) Link
MYOEY 10 Geschrieben 10. September 2014 Autor Melden Geschrieben 10. September 2014 @blackbox: Herzlichen Dank für den Link aber leider nicht schlauer geworden :-( Hinter den Interfaces Inside und DMZ stecken mehrere Netze und ich konnte nicht genau herausfinden, welcher command das richtige ist! Es wäre sehr hilfreich, wenn du mir mal den richtigen command posten würdest. Besten Dank im Voraus. Gruß
blackbox 10 Geschrieben 11. September 2014 Melden Geschrieben 11. September 2014 Hallo, hier mal wie es sein könnte für Zugriff Inside nach DMZ : nat (inside,dmz) xxx source static Inside Inside destination static DMZ-Netz DMZ-Netz xxx = Nummer an der Stelle es steht - auf jedenfall vor dem NAT wo "alles" nach draussen geNATet wird. DMZ-NETZ ist mit den IP´s definiert - die das Netz in der DMZ hat / inside mit den internen
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden