получаем, что для всех ( кроме 100го ) хостов из 192.168.1.0/24 работает exempt nat
для 100го когда работает выделеный канал -> сам в себя натится статикой куда бы не пошел
когда ipsec через outside интерфейс -> натится сам в себя только когда в 10ую сеть идет.
crypto acl:
permit ofice_net -> any ( в 1ом случае ( через ДМЗ ) очевидно, во втором случае у нас сначало НАТится адрес, а потом уже после трансляции проверяется по криптоакл — соотв для HOSTа никаких deny не надо )
Парни, а давайте для линукса тоже сделаем и будем продавать?!)
Напишем статус бар, который «будет проверять» а потом выдавать — вирусов нет! Ну и раз в полгода крякать как свинья и говорить что «Червяк Lin12xf найден и уничтожен».
nat (inside) 0 acl OFFICE_TO_ANY
сам acl OFFICE_TO_ANY -> deny host 192.168.1.100 any; permit 192.168.1.0/24 any
static ( inside,dmz ) 192.168.1.100 192.168.1.100 netmask 255.255.255.255
static (inside,outside ) 192.168.1.100 acess-list HOST_TO_DCLAN ( where HOST_TO_DCLAN -> permit 192.168.1.100 -> 10.0/16 )
nat(inside) 10 192.168.1.100
global(outside) 10 interface outside
получаем, что для всех ( кроме 100го ) хостов из 192.168.1.0/24 работает exempt nat
для 100го когда работает выделеный канал -> сам в себя натится статикой куда бы не пошел
когда ipsec через outside интерфейс -> натится сам в себя только когда в 10ую сеть идет.
permit ofice_net -> any ( в 1ом случае ( через ДМЗ ) очевидно, во втором случае у нас сначало НАТится адрес, а потом уже после трансляции проверяется по криптоакл — соотв для HOSTа никаких deny не надо )
sla monitor & cp acl omitted coz too easy
nat:
в exempt nat можно писать deny ACE
Вроде бы Умпутун пару месяцев назад писал в твиттере что больше не будет размещать подкасты на хабре.
Без хабра-юзеров не слушает никто что ли?
Напишем статус бар, который «будет проверять» а потом выдавать — вирусов нет! Ну и раз в полгода крякать как свинья и говорить что «Червяк Lin12xf найден и уничтожен».
Болеутоляющие это круто. Ему бы ещё тросточку в руки и пиджачок.
А с мультиплейером им главное не заигрываться — а то сингл может пострадает :(
Но это ведь не canon-ending, а Easter Egg) Я думаю вам стоит написать разработчиками письмо и пожаловаться, что третий Макс Пейн не похож на Вашего.