1 votes

Cisco ASA Rediriger tout le trafic de certains hôtes extérieurs vers certains hôtes intérieurs

J'ai un nouveau PBX que j'ai installé et je vais utiliser un fournisseur de sip tiers, ils ont pris les devants et m'ont donné un numéro externe et maintenant j'ai besoin d'autoriser le trafic de 3 hôtes différents pour être en mesure d'accéder à une gamme de ports sur le pbx.

Je suppose que c'est quelque chose que je pourrais faire avec une règle statique mais à chaque fois que j'essaie d'ajouter un deuxième hôte, il me dit que la règle existe déjà ou qu'il y a des conflits.

J'ai déjà configuré les ACL pour autoriser le trafic, il s'agit simplement de router le trafic de 3 adresses extérieures spécifiques vers un serveur sur mon interface intérieure.

L'ASA est un 5505 et fonctionne actuellement en 8.4.

Afficher les statistiques de course.

davenport# show run static
static (inside,outside) tcp interface 2001 192.168.100.150 2001 netmask 255.255.255.255
static (inside,outside) tcp interface ssh 192.168.100.150 ssh netmask 255.255.255.255
static (inside,outside) tcp interface www Safety2008 8040 netmask 255.255.255.255
static (inside,outside) tcp interface 8041 Safety2008 8041 netmask 255.255.255.255

0voto

Yen Points 680

Il s'est avéré que la réponse à ce problème était de créer simplement une règle NAT qui transfère tout le trafic vers mon pbx depuis l'extérieur, l'ACL bloque tout trafic indésirable, puis tous les autres services que je fournis à l'extérieur ont simplement une règle statique qui pointe vers eux, par exemple les services web.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X