Jump to content

Eingehenden Port weiterleiten - ASA 5505


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute!

 

Ich hab da nä Verständissfrage?

 

Ich hab einen Server auf dem ein Webserver läuft auf den eine offizielle IP-Adresse zeigt.

 

Jetzt hab ich eine Anwendung wo ich den 80er Port auf den 605 Port Umleiten muß.

 

Jetzt hätte ich mir gedacht, ich gehe her und las eine zweite offizielle IP-Adresse auf den Server zeigen und alles was da am 80iger Port hereinkommt leite ich weiter auf 605er.

 

Nur leider weis ich jetzt nicht genau wie ich das Umsetzten kann?

 

Hat da jemand einen Tip für mich?

 

Vielen dank im Voraus!

 

lg

Jörg

Link zu diesem Kommentar

Hi,

Du hast also einen Webserver mit der internen IP (z.B.) 172.100.100.100

der auf Anfragen auf Port 80 von aussen reagiert, und diese per NAT eingebunden.

 

Nun hast du eine zweite Anwendung, die auf Port 605 lauscht, von außen aber via 80 angesprochen werden soll.

 

Wenn dies so ist:

zweite static NAT rule - Source gibst du die interne IP an und unterhalb bei PAT gibst du original 605 an, Destination ist die (zweite) externe IP und "translated" Port ist 80

Link zu diesem Kommentar

Hallo Sweigl!

 

Vielen Dank für Deine Hilfe!

 

Wenn ich das mache, kommt folgende Fehlermeldugn:

 

This Operation will modify the Static NAT Rul. The modified Static NAT Rule cannot be configured, as it overlaps with following existing rules:

 

Ich hab die Bilder mal angehängt, wie das derzeit bei mir ausschaut!

 

Hab ich da was falsch gemacht?

 

Gehen tut es um den Server mit der internen IP 192.168.30.8

 

Auf denn soll die externe IP mit .246 komplett zeigen und die .245 soll das mit dem 80iger Port sein!

 

Danke im Voraus!

 

lg

Jörg

post-37607-13567390156351_thumb.jpg

post-37607-13567390156748_thumb.jpg

post-37607-13567390157238_thumb.jpg

Link zu diesem Kommentar

Hallo!

 

Danke noch mal für die Hilfe!

 

Wenn ich das so mache, dann bekomme ich trotzdem eine Fehlermeldung!

 

This Operation will modify the Static NAT Rul. The modified Static NAT Rule cannot be configured, as it overlaps with following existing rules:

 

Hab als Bild noch mal die Einstellungen angehängt!

 

Ich glaub irgendwas mach ich Falsch! ;-(

 

lg

Jörg

post-37607-13567390157846_thumb.jpg

Link zu diesem Kommentar

Hi,

ich seh gerade.

Du hast ein "komplettes" NAT bei der EndIP 246 eingerichtet.

 

Wenn du hier ein PAT original 80, translated 80 einrichtest, und auf die neue (ich glaub 245)

mit original 605 - translated 80 machst, passts.

 

Zur Kontrolle der Aufgabenstellung:

 

http://x.x.x.246 soll gehn auf interne IP:80

http://x.x.x.245 soll gehn auf interne IP:605

 

dann hat mein erster Ansatz gepasst.

 

denn die Idee bei Cisco ist:

NAT = von Innen nach Aussen: somit "Source + Originalport" = intern, "Destination+Translated Port" = extern

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...