我有一个思科ASA-5505防火墙,目前configuration为共享我们的互联网连接,为我的局域网做NAT,以及将端口443转发到内部机器。
我需要将端口2222转发到第二台内部机器,并且遇到了一些麻烦。 我的理解是,通常数据包被转发到一个规则如下的机器:
static (inside,outside) [Public IP] [Internal IP] netmask 255.255.255.255
但是,当我尝试添加两条规则时,它们会相互冲突。
我尝试添加像这样的端口特定的规则:
static (inside,outside) tcp interface 443 [internal IP 1] 443 netmask 255.255.255.255 static (inside,outside) tcp interface 2222 [internal IP 2] 2222 netmask 255.255.255.255
但是,然后这两个端口被过滤(根据远程机器的nmap)。
我的访问列表规则目前看起来像这样:
access-list outside-in line 1 extended permit tcp any host [public IP] eq 443 access-list outside-in line 2 extended permit tcp any host [public IP] eq 2222
任何人都可以提供一个静态和访问列表规则的工作集,将转发端口443到一台机器,端口2222到另一台机器?
编辑:我应该提到的是,不幸的是,我唯一的访问这个ASA是通过telnet – 我不能使用ASDM。
首先,根据您正在运行的代码级别,可能会有一些差异。
旧的静态NAT规则与将单个广域网IP端口拆分为多个内部IP所需的新规则有所不同。
您可以从思科获取有关如何在此处执行此操作的详细信息: http : //www.cisco.com/en/US/docs/security/asa/asa84/configuration/guide/nat_objects.html
Youtube也可以帮助视觉学习者..在这里:
在你的static规则中,不要使用interface 。 改用你的公网IP。