Asa 5505 nat probleme
port-based nat geht nicht
irgendwie versteh ich das ding nicht
wieso funktioniert
access-list outside_access_in extended permit tcp object-group
external-admin-hosts host XXX.XXX.XXX.XXX eq www
object network extern2mm1 nat (management-net,outside) static
outside-ip-158 service tcp www www
aber folgendes funktioniert nicht ;(
access-list outside_access_in extended permit tcp object-group
external-admin-hosts host XXX.XXX.XXX.XXX eq 50124
object network extern2mm1 nat (management-net,outside) static
outside-ip-158 service tcp www 50124
wieso funktioniert
access-list outside_access_in extended permit tcp object-group
external-admin-hosts host XXX.XXX.XXX.XXX eq www
object network extern2mm1 nat (management-net,outside) static
outside-ip-158 service tcp www www
aber folgendes funktioniert nicht ;(
access-list outside_access_in extended permit tcp object-group
external-admin-hosts host XXX.XXX.XXX.XXX eq 50124
object network extern2mm1 nat (management-net,outside) static
outside-ip-158 service tcp www 50124
Please also mark the comments that contributed to the solution of the article
Content-Key: 171386
Url: https://administrator.de/contentid/171386
Printed on: April 18, 2024 at 01:04 o'clock
8 Comments
Latest comment
Mmmhhh, sieht man sich die Command Syntax an:
nat [(real_ifc,mapped_ifc)] static {mapped_inline_ip | mapped_obj | interface} [dns | service {tcp | udp} real_port mapped_port] [no-proxy-arp]
willst du ja eine outside IP auf eine inside IP mappen. Laut vorgeschriebener Syntax müsste das Command Statement dann genau anderesrum lauten was Interfaces und Ports anbetrifft. Das erklärt ggf. auch den SYN Fehler.
nat [(real_ifc,mapped_ifc)] static {mapped_inline_ip | mapped_obj | interface} [dns | service {tcp | udp} real_port mapped_port] [no-proxy-arp]
willst du ja eine outside IP auf eine inside IP mappen. Laut vorgeschriebener Syntax müsste das Command Statement dann genau anderesrum lauten was Interfaces und Ports anbetrifft. Das erklärt ggf. auch den SYN Fehler.