hegl 10 Geschrieben 6. Juni 2007 Melden Teilen Geschrieben 6. Juni 2007 Sry, jetzt bin ich überfragt. Ich arbeite grundsätzlich mit virtuellen Adressen für´s NAT - ich habe auch aber einen gewissen pool zur Verfügung. Wie sich die ASA mit der Interface-Adresse verhält kann ich leider nicht beurteilen, obwohl dies ja das Prinzip eines jeden einfachen DSL-Routers ist. Zitieren Link zu diesem Kommentar
mturba 10 Geschrieben 6. Juni 2007 Melden Teilen Geschrieben 6. Juni 2007 Hast du mal versucht, zunächst direkt Port 80 und 3389 in deinen static-Statements zu verwenden? static (inside,outside) tcp x.x.x.x www 192.168.1.2 www netmask 255.255.255.255 static (inside,outside) tcp x.x.x.x 3389 192.168.1.2 3389 netmask 255.255.255.255 und die ACL dann entsprechend [...] access-list outside_access_in extended permit tcp any host x.x.x.x eq www access-list outside_access_in extended permit tcp any host x.x.x.x eq 3389 Wenn das erstmal funktioniert, kannst du ja dann im nächsten Schritt versuchen, das auch über 30080 bzw. 33389 zum Laufen zu kriegen... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.