|
TwojePC.pl © 2001 - 2025
|
 |
A R C H I W A L N A W I A D O M O Ś Ć |
 |
| |
|
translacje NAT na Cisco ASA 9.1 , Birdman 13/02/14 07:53 Czy ktoś może mi powiedzieć jak wyświetlić translacje nat na cisco asa 5545x z ios 9.1? Show nat translations nie ma, xlate tez nie pokazuje tego co chce... A chce tylko zobaczyc jaki adres jest natowany na jaki.ping? - tu nie ma? , ptoki 13/02/14 08:30
http://www.cisco.com/...asa_91_firewall_config.pdf
Nie doczytalem dokładnie ale teraz to siakieś obiekty sie definiuje zamiast płasko z konfiguem jechać jak w starych urządzeniach....
- O akurat mi sie napatoczyło: , ptoki 13/02/14 08:31
Troubleshooting NAT and VPN
See the following monitoring tools for troubleshooting NAT issues with VPN:
•
Packet tracer—When used correctly, a packet tr
acer shows which NAT rules a packet is hitting.
•
show nat detail
—Shows hit counts and untranslated traffic for a given NAT rule.
•
show conn all
—Lets you see active connections including to and from the box traffic.
To familiarize yourself with a non-working configur
ation vs. a working configuration, you can perform
the following steps:
1.
Configure VPN without identity NAT.
2.
Enter
show nat detail
and
show conn all
.
3.
Add the identity NAT configuration.
•
Repeat
show nat detail
and
show conn all
strona 83- Wiec tak. , Birdman 13/02/14 09:49
show nat detail pokazuje jakie sa zdefiniowane reguly nata i ile maja hitow.
Show conn pokazuje jakie sa nawiazane polaczenia
A ja potrzebuje wiedziec na jaki adres jest przenatowany moj wewnetrzny adres przy statycznym nacie. Czyli mam wewnetrza podsiec /24 która natuje na inna podsiec /24, potem ten ruch wpada w tunel s2s. Ludzie po drugiej stronie potrzebuja wiedziec z jakiego adresu nadaje...ping?
- na pewno xlate nie podaje ? , coobav 13/02/14 09:47
Może nie masz aktywnych translacji.
ASA# show xlate
ASA# show xlate detail
NAT from inside:192.168.1.1 to outside:20.20.20.1 flags iLenovo X1 Nano, HP Zbook G5
Legion5 R7-5800H, RTX3060 - Mam , Birdman 13/02/14 09:55
bo wymuszam ruch wchodzący w tunel. xlate pokazue mi tylko ze jest translacja z jednej podsieci na druga ale nie mam konkretnych IP.ping? - a show xlate detail , Birdman 13/02/14 09:55
to w ogole nie ma:
show xlate ?
count Show translation count
global Enter this keyword to specify global ip range
gport Enter this keyword to specify global port(s)
interface Enter this keyword to specify an interface
local Enter this keyword to specify local ip range
lport Enter this keyword to specify local port(s)
type Enter this keyword to specify xlate type
| Output modifiers
ping?
|
|
|
|
 |
All rights reserved ® Copyright and Design 2001-2025, TwojePC.PL |
 |
|
|
|