Pagina 1 di 1

ASA 5510 e problemi con NAT statico

Inviato: gio 03 dic , 2009 3:14 pm
da wwww3
Ciao a tutti,
ho un problema configurando il NAT Statico su di un ASA 5510.
Devo fare in modo che il traffico FTP e HTTP verso un IP Pubblico venga instradato all'IP Privato 192.168.1.132 dietro il Firewall.

Per ottenere quanto sopra ho rivisto la configurazione inserendo la seguente riga:

static (inside,outside) Ind.IP.Pub 192.168.1.132 netmask 255.255.255.255 0 0

subito dopo l'inserimento l'host privato 192.168.1.132 non riesce più a navigare in internet.

Ho anche inserito la seguente access-list:
access-list outside_GL extended permit tcp any host Ind.IP.Pub eq www
access-list outside_GL extended permit tcp any host Ind.IP.Pub eq ftp
access-group outside_GL in interface outside

Qualcuno mi può dare una mano?

Grazie.

Inviato: lun 07 dic , 2009 3:00 pm
da marco.giuliani
Ciao.

Probabilmente prima che inserissi la regola static per pubblicare il server, il tuo host usciva grazie ad un Dynamic PAT....

Adesso, quando tenta di andare in internet, esce con l'IP Pubblico indicato nella regola di static....

Prova a pubblicare solo le porte necessarie.
ad esempio

Codice: Seleziona tutto

static (inside, outside) tcp Ip.Pubblico www IP.Privato www 
Posta l'output di tre comandi:

Codice: Seleziona tutto

show run nat
show run global
show run static
ciao