Black_beard_ast
@Black_beard_ast
Sysadmin/Ops engineer.

NAT в Ciasco ASA. Как настроить проброс портов?

Приветствую и прошу помощи. Возникла необходимость занатить/пробросить? порт. Топология примерно такая:

2380b298d8a04af29f935bcde929e865.png

Lan натится на ней. В подсети 192.168.2.0 крутится критичный-сервис на сервере видеоконференции + шара. К нему должны иметь доступ из второй подсети. Железка боевая, на ней много чего заведено, поэтому не могу экспериментировать. Наверное, буду пробовать в packettracer.
Моих скиллов, к сожалению, пока не хватает. AS-у я вообще впервые в руках держу.

П.с. Сойдут годные howto)
  • Вопрос задан
  • 214 просмотров
Решения вопроса 1
chupasaurus
@chupasaurus
Сею рефлекторное, злое, временное
Годный howto, SNAT работает так начиная с версии прошивки 8.3 ЕМНИП.
Пошагово:
enable
//пароль для super-user'а
#conf t
(config)#network object videoconf-server
(config-network-object)#host внутренний_ip
(config-network-object)#nat (inside_if,outside_if) static внешний_ip service tcp|udp eq внешний_порт внутренний порт
//повторить на все нужные порты
exit
wr mem
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы