Jump to content

Frage zur PIX Konfig. static / nat


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Ich hätte eine Frage:

 

Das Netz 10.33.3.0 im Inside wird "gepattet" nach draussen zur ip 10.80.0.1.

global (out-1) 2 10.80.0.1

nat (inside) 2 10.33.3.0 255.255.255.0 0 0

 

Ist es möglich, dass das interne Netz 10.33.3.0 beim Zugriff auf eine bestimmte Zieladresse im Outside nicht umgesetzt wird?

 

Gruß, Maho

Geschrieben

Ja, das sollte so funktionieren:

 

access-list match_inside deny ip 10.33.3.0 255.255.255.0 host 1.2.3.4
access-list match_inside permit ip 10.33.3.0 255.255.255.0 any
global (out-1) 2 10.80.0.1
nat (inside) 2 access-list match_inside

 

Gruß,

Martin

Geschrieben

Danke für den Tip. Aber ich muss glaube ich zuvor die conduits in ACL umwandeln. Oder hat schon mal jemand conduit und ACL gemischt? Dachte irgendwo gelesen zu haben, dass man das nicht tun sollte. Hat jemand Erfahrung?

 

Oder gebe es auch eine Möglichkeit das mit conduits abzubilden?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...