思科ASA-5505端口转发

我有一个思科ASA-5505防火墙,目前configuration为共享我们的互联网连接,为我的局域网做NAT,以及将端口443转发到内部机器。

我需要将端口2222转发到第二台内部机器,并且遇到了一些麻烦。 我的理解是,通常数据包被转发到一个规则如下的机器:

static (inside,outside) [Public IP] [Internal IP] netmask 255.255.255.255 

但是,当我尝试添加两条规则时,它们会相互冲突。

我尝试添加像这样的端口特定的规则:

 static (inside,outside) tcp interface 443 [internal IP 1] 443 netmask 255.255.255.255 static (inside,outside) tcp interface 2222 [internal IP 2] 2222 netmask 255.255.255.255 

但是,然后这两个端口被过滤(根据远程机器的nmap)。

我的访问列表规则目前看起来像这样:

 access-list outside-in line 1 extended permit tcp any host [public IP] eq 443 access-list outside-in line 2 extended permit tcp any host [public IP] eq 2222 

任何人都可以提供一个静态和访问列表规则的工作集,将转发端口443到一台机器,端口2222到另一台机器?

编辑:我应该提到的是,不幸的是,我唯一的访问这个ASA是通过telnet – 我不能使用ASDM。

首先,根据您正在运行的代码级别,可能会有一些差异。

旧的静态NAT规则与将单个广域网IP端口拆分为多个内部IP所需的新规则有所不同。

您可以从思科获取有关如何在此处执行此操作的详细信息: http : //www.cisco.com/en/US/docs/security/asa/asa84/configuration/guide/nat_objects.html

Youtube也可以帮助视觉学习者..在这里:

http://www.youtube.com/watch?v=ZvjrN9lYtsI

在你的static规则中,不要使用interface 。 改用你的公网IP。