Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 04.12.2007, 23:31   #1
Newbie
 
Offline
Registriert seit: 08-2007
Beiträge: 28
Frage ASA Port Weiterleitung Outside->Inside

Hi Leute,

ich weiss nicht ob der Titel passend ist, aber ich muss von aussen z.B. auf einen Webserver und einem Mailserver zugreifen. Wir verwenden eine Cisco ASA 5505.

Extern haben wir mehrer IP Adressen (Subnet 29 Bit) aber es soll nur eine der IP Adressen für alle Dienste genommen werden. Die Protokolle HTTP/HTTPS/SMTP sollen auf einen bestimmten Server gelenkt werden.

Ich habe es mit den Security Policys versucht, aber das wollte nicht so. Ich habe eingestellt das Source "any" Adresse ist und die Destination soll der Server im Internen Netz sein. Natürlich das ganze auf die oben genannten Protokolle begrentzt.

Leider wollte das nicht klappen.... Was mache ich falsch? Ich hoffe das mir jemand helfen kann. Ich habe schon so einiges probiert aber alles wollte nicht klappen. In den Cisco Beispielen wird immer nur eine Virtuelle IP Adresse benommen die dann auf den internen Server zeigt. Habe das zwar versucht umzusetzen aber das wollte nicht. Wie gesagt, wollen wir nur eine IP aussen nehmen.

Kann mir jemand bitte helfen. Dickes Danke schon mal.

Gruß,
Alphaman
    Mit Zitat antworten
Alt 05.12.2007, 08:58   #2
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hallo,

nimm diese Lösung hier : PIX/ASA 7.x and above : Mail Server Access on Inside Network Configuration Example - Cisco Systems

und bei Outside einfach nur statt der IP - Interface Outside - hier beispiel :

access-list outside_access_in extended permit tcp any interface outside eq smtp

static (inside,outside) tcp interface smtp 192.168.250.10 smtp netmask 255.255.255.255

dann sollte es auch nur mit einer IP klappen.
    Mit Zitat antworten
Alt 05.12.2007, 13:51   #3
Newbie
 
Offline
Registriert seit: 08-2007
Beiträge: 28
Zitat von blackbox
Hallo,

nimm diese Lösung hier : PIX/ASA 7.x and above : Mail Server Access on Inside Network Configuration Example - Cisco Systems

und bei Outside einfach nur statt der IP - Interface Outside - hier beispiel :

access-list outside_access_in extended permit tcp any interface outside eq smtp

static (inside,outside) tcp interface smtp 192.168.250.10 smtp netmask 255.255.255.255

dann sollte es auch nur mit einer IP klappen.
Hi,

danke für die Information. Ich habe es jetzt hinbekommen. Ich hätte da aber trotzdem eine Frage zu dem Static NAT, denn da habe ich meinen Fehler gemacht.

Ich habe z.B. geschrieben

static (inside,outside) 123.123.123.121 129.168.1.2 netmask 255.255.255.255

Die IP Adresse 123.123.123.121 ist die öffentliche IP Adresse im Internet, welche das Outgoing Port hat. Wenn ich es so schreibe dann geht es nicht, wenn ich aber dies mit

static (inside,outside) interface 129.168.1.2 netmask 255.255.255.255

schreibe, dann geht es. Wo ist der unterschied. Kann mir das vielleicht jemand noch erklären. Danke.

Gruß,
Alphaman
    Mit Zitat antworten
Alt 05.12.2007, 21:39   #4
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Die kannst es mit der IP dann schreiben, wenn es nicht die Interface IP ist. Sonst will er Interface haben - er kommt sonst durcheinander.

LG
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Port weiterleitung Sternenkind Cisco Forum — Allgemein 6 27.06.2008 20:02
Zywall 2 plus, Port weiterleitung ottifant Windows Server Forum 5 14.05.2008 17:54
PIX - Port forwarding inside-inside go_west Cisco Forum — Allgemein 2 11.07.2006 22:11
Port Weiterleitung Cisco 1720 steinhauer_mark Cisco Forum — Allgemein 10 30.03.2005 21:16
Port weiterleitung vom Router Prüfen Froschkoenig Windows Forum — LAN & WAN 11 08.02.2003 22:03


Alle Zeitangaben in MEZ/CET. Es ist jetzt 09:18 Uhr. Seite generiert in 0,031 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang