PIX e Policy nat
Inviato: mer 26 set , 2007 9:49 pm
Ciao, mi sono avvicinato da poco al fantastico mondo dei PIX
e ho subito una domandina per voi:
Dalla rete INSIDE devo poter raggiungere la DMZ (senza NAT) e la OUTSIDE (con NAT).
Se imposto il comando:
vengo nattato anche quando tento di accedere alla DMZ, il che non mi piace.
Ho quindi pensato di poter selezionare il traffico sulla INSIDE da nattare mediante una ACL come segue:
ma quando vado ad usare la acl nel comando nat (inside)... ottengo:
ERROR: Deny rules not supported in Policy Nat
Come posso fare per essere nattato dalla INSIDE solo quando vado verso la OUTSIDE e non quando vado verso la DMZ??
Grazie

Dalla rete INSIDE devo poter raggiungere la DMZ (senza NAT) e la OUTSIDE (con NAT).
Se imposto il comando:
Codice: Seleziona tutto
nat (inside) 1 <tutta la rete inside>
global (outside) 1 <range pubblico>
Ho quindi pensato di poter selezionare il traffico sulla INSIDE da nattare mediante una ACL come segue:
Codice: Seleziona tutto
access-list TBN extended deny ip any <rete DMZ>
access-list TBN extended permit ip any any
ERROR: Deny rules not supported in Policy Nat
Come posso fare per essere nattato dalla INSIDE solo quando vado verso la OUTSIDE e non quando vado verso la DMZ??

Grazie