Avatar billede justrace Novice
04. januar 2008 - 01:47 Der er 7 kommentarer og
1 løsning

Adgang til ftp-server bag ASA5505, hvordan?

Hej

Har en ASA5505 med tdc-off. statisk ip (83.x.x.x), med en ftp-server bagved (192.x.x.x)(LAN).

Hvordan sætter jeg det op?

Kan sagtens sætte den op med vpn, og det fungerer fint, men kan s... ikke se lyset i det her. Der skal være mulighed for at tilgå ftp'en uden brug af vpn-klient. F.eks: http://ASA-ip/

En anvisning som hvis ASA'en kører fra scratch (Factory-default)vil være den bedste hjælp, så kan jeg måske se skoven for træer, og så få vpn til at køre igen bagefter. Også da vpn ikke altid behøver være sat op på den, vil det være nemmere at have 2 forskellige opsætninger, at rode med indtil jeg bliver lidt klogere på ASA.
Avatar billede riversen Nybegynder
04. januar 2008 - 07:17 #1
kunne du evt. sende config til exp snabela riversen.dk. Husk at fjerne eventuelle passwords og andet hemmeligt.
Avatar billede rubeck Nybegynder
04. januar 2008 - 09:12 #2
Konfigurér PAT:
static (inside,outside) tcp <Yderside IP> 21 <Inderside IP> 21 netmask 255.255.255.255

Lav en acccess-liste der tillader FTP traffik incomming:
access-list From_Outside_2_Inside extended permit tcp any host <Yderside IP> eq 21

Bind denne til yderside interfacet:
access-group From_Outside_2_Inside in interface outside

Det skulle vidst være dét..

/Rubeck
Avatar billede justrace Novice
18. januar 2008 - 16:25 #3
Virker ikke.
Avatar billede riversen Nybegynder
18. januar 2008 - 19:45 #4
sorry for manglende tilbagemelding... jeg melder pas. Er ikke vildt rutineret i ASA endnu. Mit bud var også noget ala rubecks
Avatar billede justrace Novice
18. januar 2008 - 19:58 #5
Som jeg ser det, burde det også være rigtigt, men der er ikke hul igennem, så en eller anden lille detalje mangler.
Avatar billede justrace Novice
18. januar 2008 - 20:42 #6
Har du selv en ASA?
Avatar billede justrace Novice
22. januar 2008 - 20:33 #7
Lukker.
Avatar billede _dopehead_ Nybegynder
03. februar 2008 - 06:04 #8
Når man nat'er til et interface adresse, så skal man bruge "interface" kommandoen istedet for ip adressen, der bruges default outside interfacet.

Altså : static (inside,outside) tcp interface 21 x.x.x.x 21 netmask 255.255.255.255

Husk også ftp inspect
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester