Добрый день!Есть небольшой вопрос по особенностям статической трансляции в ASA версии 8.3 и выше.
Нужно пробросить ("выставить") наружу несколько портов от одного сервера, в DMZ.
Соответственно, пока получается это сделать путем создания, грубо говоря, на каждый порт отдельный "object network" с одним и тем же адресом хоста.
К примеру:
<....>
object network LotusSMTP_1
host 192.168.0.107
object network LotusSMTP_2
host 192.168.0.107
object network LotusSMTP_3
host 192.168.0.107
<....>
object network LotusSMTP_1
nat (dmz,outside) static interface service tcp https https
object network LotusSMTP_2
nat (dmz,outside) static interface service tcp 993 993
object network LotusSMTP_3
nat (dmz,outside) static interface service tcp 563 563
Логично было бы сделать один "object network" и к нему несколько правил трансляции.
Возможно ли это, и как? Просто в таком виде конфиг становится трудночитаемым.