Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 02.06.2008, 13:23   #1
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
ASA, NAT-Fehler

Seit der Umstellung der ASA von 8.02 auf 8.03 habe ich Probleme beim Hinzufügen von Regeln.

So habe ich z.B. bis jetzt folgendes konfiguriert:
Code:
access-list lan_nat_outbound extended permit ip object-group intern any
access-list LAN_OUT extended permit tcp object-group LAN object-group Webserver_HTTPS eq https
global (DMZ1) 10 X.X.X.X netmask 255.255.255.0
nat (LAN) 10 access-list lan_nat_outbound
access-group LAN_OUT in interface LAN
Soweit funktioniert bis jetzt auch alles prächtig. Füge ich jetzt aber der object-group Webserver_HTTPS einen host hinzu erhalte ich beim Zugriff auf diesen host die Meldung: No translation group found...
Alle anderen Zugriffe von meinem Rechner in diese DMZ funktioniern aber weiterhin einwandfrei.

Hat einer ´ne Idee?
    Mit Zitat antworten
Alt 03.06.2008, 08:11   #2
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Nur so am Rande: Ein Neustart bewirkt manchmal Wunder...
    Mit Zitat antworten
Alt 10.06.2008, 10:37   #3
Newbie
 
Offline
Registriert seit: 09-2007
Beiträge: 61
Hallo ich kenn das Problem auch, abhilfe schafft wie schon oben erwähnt ein evtl. reload. Bei mir allerdings hat nichts gebracht. Was geholfen hat bie mir war folgendes:
nimm zu erste die Bindung deiner ACL vom Interface also:
no access-group LAN_OUT in interface LAN
dann nimmst nochmal die die acl raus
no access-list LAN_OUT extended permit tcp object-group LAN object-group Webserver_HTTPS eq https
uns schreibst sie noch mal neu bzw paste & copy
und dann bindest du die acl wieder auf das interface
access-group LAN_OUT in interface LAN

das sollte dein Problem lösen die ursache ist das das neue IOS der ASA sich immer mehr an die ROuter IOS és an lehnt da sollte man ja auch die Acl bindung runternehemen und die ACL erst danach bearbeiten sonst werden Änderungen nicht richtig übernommen.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K8 - Auf allen Servern Windows Update Fehler Fehler : 80072EFD Lampe2010 Windows Server Forum 1 01.06.2010 00:51
SQL Server Fehler - kann nicht in die DB schreiben - ODBC Drivers Fehler "80004005' spooner MS SQL Server Forum 12 18.09.2008 15:03
Acronis TI - eSata Fehler - USB2.0 kein Fehler Citrix Windows Forum — Allgemein 2 18.03.2008 14:14
WSUS Fehler: Fehler: Das ausgewählte Update ist ungültig Chrisso Windows Server Forum 32 24.03.2006 08:37
Fehler bei Installation über Command Prompt Schnittstelle 16-bit Teilsystem-Fehler Silverhead Windows Forum — Allgemein 1 02.03.2005 20:28


Alle Zeitangaben in MEZ/CET. Es ist jetzt 09:17 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang