Seus NATs dinâmicos (veja abaixo) estão tomando precedência sobre seus NATs estáticos
NAT DINÂMICOS
object network ISP1
nat (inside,ISP1) dynamic interface
object network ISP2
nat (inside,ISP2) dynamic interface
NAT ESTÁTICOS
object network Server_10.51
nat (inside,ISP2) static Public_75.35 dns
object network Server_10.23
nat (inside,ISP2) static Public_75.36 dns
NATs são processados no pedido ou Section 1
> > Section 2
> > %código%. Recomenda-se que uma Secção 3 pós-auto NAT é usado para a política de NAT de propósito geral. NATs mais específicos devem ser configurados como Seção 1 Manual NAT .
OUTRAS NOTAS
-
Section 3
eip address 50.100.150.200 255.255.255.248
são más máscaras. Os ASAs não permitem o uso de um ID de sub-rede a ser atribuído como um endereço de interface. Outros IOSs da Cisco permitem que a ID de sub-rede e os endereços de transmissão sejam atribuídos por meio do uso do comando sub-zero ip -
ip address 40.80.120.160 255.255.255.240
é desligamento . O tráfego não poderá alcançar nenhum host na rede 50.100.150.200/29. -
interface Ethernet0/0
é uma rede / 22 . Gostaria de verificar para certificar-se de que cada um dos seus hosts de teste internos tem uma máscara de "255.255.252.0" com um gateway válido que corresponde ao endereço de interface de Ethernet0 / 2 . -
Seus NATs estáticos permitem somente que o serviço de DNS seja traduzido. Eu removeria
interface Ethernet0/2
da configuração NAT estática para fins de solução de problemas.
COMANDOS DE RESOLUÇÃO DE PROBLEMAS RECOMENDADOS
Use o comando debug com cuidado.
show xlate detail
show nat detail
debug nat 255
DOCUMENTOS ADICIONAIS DE SUPORTE
Solução de problemas de configuração de conversão de endereços de rede ASA