• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Xin hỏi về NAT và ACLs

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Xin hỏi về NAT và ACLs

    Xin chào các pro. Mong các pro giúp đỡ !

    Em có một con trong vùng DMZ có đi chỉ là 192.168.1.133. Nó được NAT static ra miền OUTSIDE địa chỉ là 202.151.161.69.
    Em hỏi là : khi ta từ con 1.133 phi ra ngoài outside , dưới địa chỉ là 161.69. Dữ liệu từ ngoài reply lại em muốn trỏ nó vào con 1.33 ( cũ ) thông qua cổng 25, và trỏ vào con 192.168.1.202 thông qua các cổng khác.
    Mong các pro chỉ cho em cách với ??
    :(

  • #2
    Trong trường hợp này bạn cần dùng static PAT, giả sử 192.168.1.202 sẽ chạy dịch vụ web port 80 nhé. Lệnh cụ thể như sau:

    ASA(config)# static (DMZ,outside) tcp 202.151.161.69 192.168.1.133 25
    ASA(config)# static (DMZ,outside) tcp 202.151.161.69 192.168.1.202 80
    Nhiệt tình + Không biết >> Phá hoại

    Comment


    • #3
      Cảm ơn hoangtu_congngheIT nhiều nhé :)

      Comment

      Working...
      X