У меня Cisco ASA 5505. Внешний и внутренний IP-адреса являются частными IP-адресами, поэтому я не хочу применять NAT к внутренним IP-адресам, когда они выходят через внешний интерфейс (выше по потоку от ASA 5505 находится маршрутизатор). Стоит ли мне использовать статические NAT? Или как мне передавать трафик изнутри наружу (например, при пинге) без применения NAT к IP-адресам?
Внешний e0/0 VLAN 1000 IP: 192.168.0.6 255.255.255.248
Внутри e0/1 VLAN 2 IP: 192.168.0.230 255.255.255.252 (этот int имеет маршрутизатор ниже по потоку, к которому я хочу подключиться через Telnet из Интернета 192.168.0.229/30)
Маршрутизатор восходящего потока будет иметь 1:1 NAT, сопоставляющий публичный IP-адрес с IP-адресом маршрутизатора, расположенного ниже по потоку от ASA5505.