есть cisco pix 506e, смотрит в инет и локалку, всё как надо.
внеший адрес a.а.а.а, внутренний b.b.b.b
в локалке стоит web-сервер с поднятым ssl, его адрес w.w.w.wв пиксе прописано правило допуска к этому серверу:
access-list 100 permit tcp any interface outside eq 443
access-group 100 in interface outside
static (inside,outside) tcp interface 443 w.w.w.w 443 netmask 255.255.255.255 0 0
и всё прекрасно работает, доступ со всех хостов к https://а.а.а.а есть, попадаем на внутренний сервак w.w.w.w.
внимание, уважаемые Знатоки, вопросы:
1. как сделать, чтобы при обращении с одного особенного внешнего адреса d.d.d.d к https://а.а.а.а, пакеты приходили к другому серверу в той же локалке, например e.e.e.e ?
2. как сделать, чтобы при обращении к https://а.а.а.а с другого особенного внешнего адреса f.f.f.f , открывался не пресловутый внутренний web-сервер, а интерфейс управления этим самым cisco pix?