Cisco ASA Nat 8.4

2

Estou tentando obter o encaminhamento de porta no meu trabalho ASA.

Estou usando:

object network server1
 nat (inside,outside) static interface service tcp 25 25

e uma lista de acesso, e funciona bem, no entanto, não posso adicionar mais de uma declaração nat a ela.

Alguém poderia me apontar na direção certa?

    
por fdf33 21.05.2011 / 00:41

1 resposta

3

Você precisa de instruções de objetos separadas para cada porta ou precisa de um endereço IP dedicado para o seu servidor (o que seria preferido). Aqui está como cada um se parece

Se você gostaria de fazer o PAT:

object network server1_smtp
host 192.168.1.100
nat (inside,outside) static interface service tcp 25 25
!
object network server1_https
host 192.168.1.100
nat (inside,outside) static interface servcie tcp 443 443
!
access-list outside_access_in extended permit tcp any host 192.168.1.100 eq 25
access-list outside_access_in extended permit tcp any host 192.168.1.100 eq 443

Se você quiser fornecer seu próprio endereço IP:

object network server1
host 192.168.1.100
nat (inside,outside) static 1.1.1.1
!
access-list outside_access_in extended permit tcp any host 192.168.1.100 eq 25
access-list outside_access_in extended permit tcp any host 192.168.1.100 eq 443

    
por 21.05.2011 / 03:37