torstene
Goto Top

Externe Portanfrage auf WAN-Interface in internen Server weiterleiten (Cisco 5505)

Ich will eine LDAP-Anfrage, welche am Cisco 5505 an das WAN-Interface
gestellt wird an den Domainen-Controller weiterleiten.

Content-ID: 170508

Url: https://administrator.de/contentid/170508

Ausgedruckt am: 16.11.2024 um 18:11 Uhr

michi1983
michi1983 27.07.2011 um 12:52:39 Uhr
Goto Top
Ich würd gern den EuroMillionen Jackpot knacken

Diskussionsrichtlinien - die Regeln zu unseren Inhalten
brammer
brammer 27.07.2011 um 13:25:02 Uhr
Goto Top
Hallo,

aus den mehr als mangelhaften Informationen interpetiere ich mal das du eine Access Liste für das Portforwarding suchst.

access-list outside_access_in extended permit tcp any interface outside eq 389
static (inside,outside) tcp interface 389 <deine Interne IP > 389 netmask 255.255.255.255
access-group outside_access_in in interface outside

brammer
TorstenE
TorstenE 27.07.2011 um 13:36:17 Uhr
Goto Top
yepp genau das war es - D A N K E face-smile

Das habe ich auch schon versucht, aber es klappt nicht.
Gibt es eine Möglichkeit irgendwie das Protokoll anzusehen, wo etwas eventuell abgelehent etc.
wird, damit ich den Fehler suchen kann.

Wenn ich den Jackpot knacke, gebe ich euch was face-smile

Torsten.E
aqui
aqui 27.07.2011 um 13:43:50 Uhr
Goto Top
Schalte den Debugger (debug xyz) auf der Konsole ein für incoming Packets und auch für die ACL sowie für das static nat und sehe dir an was passiert.
( term mon nicht vergessen solltest du mit einer Telnet Session drauf sein !)
brammer
brammer 27.07.2011 um 13:50:59 Uhr
Goto Top
Hallo,

ein

sh log

soltle schon mal eine Menge an Infos rausgeben.

Ansonsten solltest du dich mit debugging beschäftigen.
Hier die Command Reference

brammer
TorstenE
TorstenE 28.07.2011 um 14:35:19 Uhr
Goto Top
Der NAT-Eintrag war an der falschen Stelle, musste weiter nach oben.

Herausgefunden habe ich es durch den "Packet Tracer" im ASDM

Danke für die Hilfe

Torsten