Попала в руки погремушка — пытаюсь настроить. Лицензии на 3des нет (то есть ssh только 1, никакой веб-морды и без ASDM), кабель есть — цепляюсь в консоль.
ena
conf t
Делаю интерфейс LAN
interface Vlan1
nameif LAN
security-level 100
ip address 192.168.0.1 255.255.255.0
Делаю интерфейс WAN
interface Vlan2
nameif WAN
security-level 0
ip address 192.168.1.2 255.255.255.0
Переношу порт в WAN
interface Ethernet0/0
switchport access vlan 2
Добавляю DNS
dns domain-lookup WAN
dns server-group DefaultDNS
name-server 8.8.8.8
name-server 8.8.4.4
Добавляю шлюз
route WAN 0.0.0.0 0.0.0.0 192.168.1.1
Цепляю порт 0 в роутер, в порт 1 цепляю ноут, у ноута выставляю на интерфейсе 192.168.0.2/24
С циски пингуются 192.168.0.2 8.8.8.8 ya.ru
Включаю nat
object network LAN
subnet 192.168.0.0 255.255.255.0
nat (LAN,WAN) dynamic interface
Радуюсь успехам. Но, оказывается, что делаю это преждевременно.
Пытаюсь настроить PAT
object network pat22
host 192.168.0.2
nat (LAN,WAN) static interface service tcp 22 22
Добавляю ACL
access-list outside_acl extended permit tcp any object pat22 eq 22
access-group outside_acl in interface WAN
sh xlat показывает:
TCP PAT from LAN:192.168.0.2 22-22 to WAN:192.168.1.2 22-22
packet-tracer input WAN tcp 192.168.1.5 9999 192.168.1.2 22
пишет ALLOW во всех стадиях
Далее попытки ssh 192.168.1.2 заканчиваются обломами.
sh conn показывает наличие соединения
Всё же хочется проброса порта. Что я не доделал?

Ответ на:
комментарий
от router

Ответ на:
комментарий
от imul

Ответ на:
комментарий
от router

Ответ на:
комментарий
от router


Ответ на:
комментарий
от frob


Ответ на:
комментарий
от vodz

Ответ на:
комментарий
от imul

Ответ на:
комментарий
от SergeySVold

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Проброс портов Cisco ASA 5505 (2023)
- Форум Cisco Firepower 1120 + Cisco ASA 5505 (Site-to-Site VPN) (2022)
- Форум Cisco ASA проброс порта (2018)
- Форум Сделать чтоб система видеонаблюдения (DVR) вещала в нет (2009)
- Форум Cisco NAT (2010)
- Форум Cisco, MAB, RADIUS (2015)
- Форум Не работает NAT из qemu (2025)
- Форум iptables: подмена IP (2009)
- Форум cisco 881 nat, не работает gre (2011)
- Форум Cisco&pptp в городской сети (2011)