Page 2 of 2 FirstFirst 12
Results 11 to 20 of 20

Thread: Hỏi về NAT trên Firewall Cisco (FWSM)

  1. #11
    Join Date
    Jun 2009
    Location
    Hải Dương
    Posts
    96

    Default

    mình nghĩ vấn đề của bạn này nằm ở chỗ.. từ bên ngoài truy cập được 20.20.20.3, từ inside ra được bên ngoài, nhưng từ inside không thể truy cập được server bằng 20.20.20.3. . cái này thì ngay cả router cisco cũng ko thể làm được ( truy cập server trong inside bằng ip wan), chỉ có 1 cách giải quyết nếu có domain là tạo dns server trên router và tạo 1 record trên router trỏ về ip lan của server, nhưng asa và core switch thì ko cấu hình DNS server được
    Last edited by dante04; 16-03-2012 at 08:34 AM.

  2. #12

    Default

    Cảm ơn Lenguyen1988. Tuy nhiên bạn đã hiểu sai vấn đề.
    - ở đây ko có cái gì gọi là dmz cả. Vẽ như vậy là mang tính logic thôi. Cả 2 dải đều nằm trong inside, bình thường có thể truy cập giữa các IP private với nhau. Tuy nhiên mình ko muốn thế.
    - Bạn Dante04 thì đã hiểu đúng cái mình muốn làm, nhưng mà lại chưa có cách giải quyết. Hic.

  3. #13
    Join Date
    Jun 2009
    Location
    Hải Dương
    Posts
    96

    Default

    bạn cần truy cập những service nào trong server.. nếu service bạn truy cập có sử dụng domain thì có thể làm được bằng cách cấu hình dns server trong LAN, trỏ tất cả các máy trong LAN chạy theo DNS này, tạo record trên DNS server trỏ domain theo địa chỉ LAN của server....còn thiết bị cisco ko thể giải quyết vấn đề này của bạn được, do cơ chế của nó thế rồi, trong khi các thiết bị rẻ tiền hơn thì lại chạy OK

  4. #14

    Default

    Quote Originally Posted by ogryffgo View Post
    Cảm ơn Lenguyen1988. Tuy nhiên bạn đã hiểu sai vấn đề.
    - ở đây ko có cái gì gọi là dmz cả. Vẽ như vậy là mang tính logic thôi. Cả 2 dải đều nằm trong inside, bình thường có thể truy cập giữa các IP private với nhau. Tuy nhiên mình ko muốn thế.
    - Bạn Dante04 thì đã hiểu đúng cái mình muốn làm, nhưng mà lại chưa có cách giải quyết. Hic.
    Hi all,
    cho mình hỏi 2 dải mạng khi đi ra ngoài có cùng 1 interface trên FW hay 2 interface khác nhau (or subinter)

  5. Default

    - 2 mạng khác nhau cho ra ngoài trên cùng interface đều đc

  6. #16

    Default

    Mình đã từng tạo ra 1 topic giống như vầy, và đến giờ vẫn chưa có câu trả lời thoả đáng.
    Chẳng lẽ router của Cisco lại dỏm hơn mấy con router ngoài chợ??? Hic

  7. #17

    Default

    Đây là một vấn đề gây bức rức cho nhiều anh em, vì nó nằm ngay trước mắt nhưng lại không giải quyết được,
    Vì vậy kính mong ban quản lý diễn đàn cố gắng thu xếp, tìm hiểu trả lời để anh em ăn ngon ngủ yên được...
    Xin cám ơn.

  8. #18

    Default

    Minh da hoi thay Gia Liem, nhung ma co ve thay cung bo tay truoc van de nay.

  9. #19

    Default

    Quote Originally Posted by ogryffgo View Post
    Minh da hoi thay Gia Liem, nhung ma co ve thay cung bo tay truoc van de nay.
    Nhu vay cac chuyen gia VNPro con bo tay thi dan den chung ta sao giai quyet duoc day, Haizzz!

  10. Default

    bạn chỉ làm như sau:
    static (inside,outside) 10.0.1.2 20.20.20.3 netmask 255.255.255.255
    Đây là câu lệnh dùng để NAT 10.0.1.2 sang 20.20.20.3 bạn đã cấu hình sai
    Bạn sữa lại như sau :
    - (mình giả sử 10.0.1.2 được nối với cổng asa đặt DMZ được gọi là Real-Interface )
    - ( Còn 20.20.20.3 là cổng ngoài Outside được gọi là Map-interface)
    static (real-interface,Map-interface) map-ip-address real-ip-address netmask .......
    =>> static (DMZ,Outside) 20.20.20.3 10.0.1.2 netmask 255.255.255.255


    Là OK rồi

Page 2 of 2 FirstFirst 12

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay |Ve may bay gia re |Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Da Lat |Ve may bay di Vinh |Ve may bay di Hue |Ve may bay di Con Dao |Ve may bay di TP HCM |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My