<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco asa 5510. Не маршрутизируется трафик между LAN и DMZ</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19186.html</link>
    <description>Господа коллеги прошу помощи! Вариантов больше у меня нет.&lt;br&gt;Не маршрутизируется трафик между сетями ДМЗ и ЛАН.&lt;br&gt;Поставил пару компьютеров comp1 и comp2 в дмз и лан, гейтвеем привязал их к одной циске asa 1. Между ними пинги не ходят. Пакеты просто не проходят через asa 1, проверил сниффером. Циски пингуют друг друга только интрефейсами ДМЗ.&lt;br&gt;&lt;br&gt;Убил все настройки, поставил ACL проходить всему в любом направлении, ничего не помогает.&lt;br&gt;На схеме изобразил полную сеть потому, что через внешний фаер asa 0 все ходит правильно. У юзеров лана есть инет как напрямую так и через PROXY. Думал, что циски просто не маршрутизируют серые адреса, но прокси то работает!&lt;br&gt;Предлагаю посмотреть конфиг asa1, думаю конфиг asa0 пока не требуется.&lt;br&gt;&lt;br&gt;Ткните носом пожалуйста!!!&lt;br&gt;&lt;br&gt;схема сети&lt;br&gt;http://forum.sysfaq.ru/index.php?act=attach&amp;type=post&amp;id=9933&lt;br&gt;&lt;br&gt;конфиг asa 1&lt;br&gt;&lt;br&gt;ASA Version 7.0(7)&lt;br&gt;!&lt;br&gt;hostname ciscoasa&lt;br&gt;domain-name default.domain.invalid&lt;br&gt;names&lt;br&gt;dns-guard&lt;br&gt;!&lt;br&gt;interface Ethernet0/0&lt;br&gt;description dmz iface&lt;br&gt;nameif dmz&lt;br&gt;security</description>

<item>
    <title>Cisco asa 5510. Не маршрутизируется трафик между LAN и DMZ (sh_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19186.html#3</link>
    <pubDate>Fri, 03 Jul 2009 14:17:35 GMT</pubDate>
    <description>icmp permit any dmz&lt;br&gt;icmp permit any lan&lt;br&gt;no nat-control&lt;br&gt;</description>
</item>

<item>
    <title>Cisco asa 5510. Не маршрутизируется трафик между LAN и DMZ (mynameis)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19186.html#2</link>
    <pubDate>Fri, 03 Jul 2009 13:24:09 GMT</pubDate>
    <description>&amp;gt;interface Ethernet0/0 &lt;br&gt;&amp;gt;description dmz iface &lt;br&gt;&amp;gt;nameif dmz &lt;br&gt;&amp;gt;security-level 0 &lt;br&gt;&amp;gt;ip address 172.30.1.2 255.255.255.0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На внешний интерфейс нужно поставить security-level 0 &lt;br&gt;&lt;br&gt;стояло, но не работало. Сейчас разговаривал с более менее знающим пиксы человеком, сказал, что нат должен быть в любом случае. И схему посоветовал переделать с одной циской, а вторую в резерв подключить.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco asa 5510. Не маршрутизируется трафик между LAN и DMZ (root0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/19186.html#1</link>
    <pubDate>Fri, 03 Jul 2009 13:18:59 GMT</pubDate>
    <description>interface Ethernet0/0&lt;br&gt;description dmz iface&lt;br&gt;nameif dmz&lt;br&gt;security-level 0&lt;br&gt;ip address 172.30.1.2 255.255.255.0&lt;br&gt;&lt;br&gt;На внешний интерфейс нужно поставить security-level 0&lt;br&gt;</description>
</item>

</channel>
</rss>
