Jump to content

VPN, access-list, no nat


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

freut mich dabei sein zu können und vielleicht demnächst auch den ein- oder anderen Beitrag zu leisten.

 

Jetzt aber erst mal zu meinem Problem: Ich habe auf einer PIX für unsere Mobil-User IP-Sec konfiguriert. Dabei habe ich als nat0 eine access-list generiert, die den Zugriff auf bestimmte Server erlaubt.

Jetzt möchte ich einem "Externen" ebenfalls per IP-Sec den Zugriff auf nur einen bestimmten Server zulassen. Dazu wollte ich halt eine zweite access-list generieren, die ich auch mit nat0 verknüpfe. Leider wird dabei der erste nat0-Eintrag gelöscht.

Wie komme ich aus der Nummer raus?

 

Hier nochmal wie ich mir das vorgestellt habe:

 

access-list 100 permit ip 192.168.1.0 255.255.255.224 10.10.10.0 255.255.255.224

access-list 101 permit ip 192.168.1.33 255.255.255.255 10.10.10.33 255.255.255.255

nat (inside) 0 access-list 100

nat (inside) 0 access-list 101

 

wie gesagt, gebe ich das zweite nat-command ein, ist das Erste weg :confused:

 

Vielen Dank

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...