<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс портов через NAT модель ASA 5510</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16992.html</link>
    <description>Доброго времени суток.&lt;br&gt;может этот вопрос и звучал неоднократно, но на счет асы мало я нашел здесь :( &lt;br&gt;есть 3 интерфейса:&lt;br&gt;&lt;br&gt;interface Ethernet0/0&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt; ip address х.х.х.х 255.255.255.252&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; nameif DMZ&lt;br&gt; security-level 1&lt;br&gt;&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt; ip address 10.0.6.1 255.255.255.0&lt;br&gt;&lt;br&gt;для проброски порта 8080 для внутренного айпи пишу следующее&lt;br&gt;static (inside,outside) udp 10.0.6.113 8080 x.x.x.x 8080&lt;br&gt;&lt;br&gt;x.x.x.x внешний айпишник&lt;br&gt;&lt;br&gt;я полагаю эта строка правильная, н омне кажется что нужно еще прописать что-то в аксес листы. проблема только в том что именно :( &lt;br&gt;&lt;br&gt;собственно поэтому прошу помощи.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Проброс портов через NAT модель ASA 5510 (Леонид)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16992.html#17</link>
    <pubDate>Thu, 28 Aug 2008 05:31:02 GMT</pubDate>
    <description>static (inside,outside) udp x.x.x.x 8080 10.0.6.113 8080&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list inside_access_in extended permit udp any host 10.0.6.113&lt;br&gt;&amp;gt;access-list outside_access_in extended permit udp any host 213.133.167.30 eq 8080 &lt;br&gt;&lt;br&gt;да, вот здесь просто нужно было поменять udp на tcp, и все прекрассно работает! просто я думал, исходя из прочитанного ранее что нужно открывать именно udp порты, а оказывается tcp :) короче кто-то лажанулся, а я на &amp;#1108;то повелся.... &lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов через NAT модель ASA 5510 (ural_sm)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16992.html#16</link>
    <pubDate>Thu, 28 Aug 2008 03:26:45 GMT</pubDate>
    <description>То есть у тебя все заработало?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов через NAT модель ASA 5510 (Леонид)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16992.html#15</link>
    <pubDate>Wed, 27 Aug 2008 11:05:41 GMT</pubDate>
    <description>спасибо за совет. да действительно нужно было tcp. релаьно в этом затык был&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов через NAT модель ASA 5510 (Cwer74)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16992.html#14</link>
    <pubDate>Tue, 26 Aug 2008 11:27:13 GMT</pubDate>
    <description>мне кажется все таки эти ссылки проверяют tcp порты&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов через NAT модель ASA 5510 (Cwer74)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16992.html#13</link>
    <pubDate>Tue, 26 Aug 2008 11:21:27 GMT</pubDate>
    <description>&amp;gt;static (inside,outside) udp x.x.x.x 8080 10.0.6.113 8080 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list inside_access_in extended permit udp any host 10.0.6.113 &lt;br&gt;&amp;gt;access-list outside_access_in extended permit udp any host 213.133.167.30 eq 8080 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;таков конфиг, но если проверять порт извне, то он закрыт. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а что там на счет nat-control, может в этом дело? &lt;br&gt;&lt;br&gt;аксесс листы надо привязывать к интерфейсу &lt;br&gt;access-group outside_access_in in interface outide&lt;br&gt;и достаточно прописать отлько для внешнего интерфейса&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов через NAT модель ASA 5510 (Леонид)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16992.html#12</link>
    <pubDate>Fri, 22 Aug 2008 11:26:27 GMT</pubDate>
    <description>http://whatsmyip.org/ports/ можно еще по этой ссылке здесь даже лучше&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов через NAT модель ASA 5510 (Леонид)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16992.html#11</link>
    <pubDate>Fri, 22 Aug 2008 11:12:36 GMT</pubDate>
    <description>http://www.utorrent.com/testport.php?port=8080 с помощью этой ссылки на www.portforward.com&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов через NAT модель ASA 5510 (sh_)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16992.html#10</link>
    <pubDate>Fri, 22 Aug 2008 10:49:27 GMT</pubDate>
    <description>А как вы проверяете порт извне? Может вам действительно нужно tcp порт использовать?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов через NAT модель ASA 5510 (Леонид)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID6/16992.html#9</link>
    <pubDate>Fri, 22 Aug 2008 10:42:13 GMT</pubDate>
    <description>static (inside,outside) udp x.x.x.x 8080 10.0.6.113 8080&lt;br&gt;&lt;br&gt;access-list inside_access_in extended permit udp any host 10.0.6.113 &lt;br&gt;access-list outside_access_in extended permit udp any host 213.133.167.30 eq 8080&lt;br&gt;&lt;br&gt;таков конфиг, но если проверять порт извне, то он закрыт. &lt;br&gt;&lt;br&gt;а что там на счет nat-control, может в этом дело? &lt;br&gt;</description>
</item>

</channel>
</rss>
