|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Bigus 2:5020/400 30 Aug 2005 02:01:59 To : All Subject : RE: Статический маршрут на PIX -------------------------------------------------------------------------------- Сорри что отвечаю не в том же триде. Я пользуюсь гуглом а он при _ответе_ отправляет в utf-8 VG> А оно не pежется фильтpом? Hа внутреннем интерфейсе нет ни одного ACL VG> Логи смотpел? В логе вот такое "Deny inbound (No xlate) tcp src inside:192.168.1.91/33365 dst inside:192.168.2.5/22" Хм... Вообще то сначала на этом PIX'e был настроен крипто мап, который соединял тунелем сети 192.168.1.0 и 192.168.2.0, с соответсвующими настройками для этих сетей - crypto map pix1map 10 match address pix1-crypto-01, где ACL pix1-crypto-01 описывал трафик 192.168.1.0 -> 192.168.2.0. Потом появился прямой оптоволоконный кабель и файервол. Hо в xlate ведь попадает только NAT и Static, поэтому непонятно почему ищется запись в xlate Regards --- ifmail v.2.15dev5.3 * Origin: http://groups.google.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/37305f6aba70e.html, оценка из 5, голосов 10
|