LINUX.ORG.RU

Помощь с настройкой cisco asa-5505

 ,


0

1

Всем доброго времени суток. Столкнулся с такой проблемой: при помощи нейросетки (да - да за неимением горничной пользуем дворника) настроил худо-бедно несколько vlan (inside, otside, dmz, iot), прописал правила, нат, поднял впн (не с первого раза, но вроде зашевелился). Вроде все должно работать, но вот в чем беда: надо чтобы из vpn и inside был доступ в dmz и iot, а у меня получилось наоборот, пинг идет в Inside и vpn, а вот в обратном направлении нет. С данной техникой дел не имел ранее (попала эта игрушка в руки и захотелось в дело пустить) и глубоких знаний в этой области тоже нет. Кто-то может помочь с настройкой этого чудища (конфиги могу предоставить, или за какую-нибудь сумму чтобы сконфигурировали ну и объяснили что зачем и почему)? Исходные данные:

  1. на входе в сеть стоит шлюз openwrt (zapret + DoH + ddns), порты проброшены, наст правила для впн настроены, впн работает.
  2. следом за ним идет эта циска для следующих целей:
  • впн туннель до дома (настроен full, чтобы ютубчик гонять)
  • разграничение сетей (рабочая обычная, dmz с синолоджи, впн пул, iot где будет сидеть home assistant со всеми игрушками)
  • ну и собственно доступ к синолоджи и home assistant P.s циска от жадности вылечена, стоит прошивка 9.2.4
Ответ на: комментарий от anonymous

желание то есть. но это все же не обычный бытовой роутер-погремушка, где максимум это пароль ля wifi ставишь. не знаю я что и в какой последовательности надо настраивать, чтобы оно все срослось, поэтому и нужен человек в качестве советчика. нейронка и ошибки допускала, и сама себе противоречила. да и если б не хотел, то не стал бы пердолиться с прошивкой, активашками и потом 5 дней подряд колупать с нейронкой эту веселую железяку)

The_doctor
() автор топика
Ответ на: комментарий от The_doctor

желание то есть

Отлично, начни с любой литературы по сетям.

но это все же не обычный бытовой роутер-погремушка, где максимум это пароль ля wifi ставишь

Ну вот, ты даже возможностей погремушек не знаешь. Во многих из них твои типовые задачи решаются элементарно.

не знаю я что и в какой последовательности надо настраивать

Последовательность такая: 1) освоить хотя бы основы компьютерных сетей; 2) прочесть документацию производителя оборудования (там даже конкретные практические задачи на примерах разбирают часто).

нужен человек в качестве советчика

Ну запишись на какие-нибудь курсы, если так нужен человек. Или найми админа, который за тебя всё будет делать и поддерживать твою инфраструктуру.

нейронка

Нейронка бесполезна, если нагенерированный ей код/конфиг для тебя как инопланетная письменность.

пердолиться с прошивкой, активашками

Бесполезные навыки.

anonymous
()