Avatar billede jpvj Nybegynder
05. januar 2011 - 23:09 Der er 5 kommentarer

Hjælp til Cisco ASA 5505

Hejsa,

Grundet tidspres kaster jeg hermed spørgsmålet ud til jer:

Jeg har en Cisco ASA 5505 som jeg skal have konfigureret.

Forbindelsen er en TDC ADSL med 1 + 5 faste IP adresser.

En række spm:
1. Kan man benytte PAT på hver af de 6 IP adresser til at ramme vilkårlige servere på LAN med forskellige porte (eks. SMTP, RDP, ...) eller skal man NAT'e 1 WAN IP til 1 LAN IP (dvs. max 6 servere på LAN siden)?


2. Baseret på ovenstående skal jeg nok have lidt hjælp til konfigurationen (NAT/PAT og muligvis firewall reglerne), men lad os vende tilbage til det når jeg ved hvilke muligheder der er.

/JP
Avatar billede loke-liscom Nybegynder
06. januar 2011 - 08:14 #1
Det kommer lidt an på hvordan TDC vælger at levere IP'erne. På professionelle linjer, har du et lille /30 net mellem dig og TDC og så router TDC de ekstra adresser til din ende af den /30. I det tilfælde vil du fint kunne bruge PAT.

Hvis de har valgt at lægge alle dine adresser på det link som vender mod dig, så skal din router(ASA'en) jo lave ARP for de adresser du PAT'ter, og der er jeg ikke lige helt sikker, men en Cisco Router laver ARP, så mon ikke også ASA'en gør? Dog er jeg ikke helt sikker på om en Cisco Router laver ARP, hvis man bruger PAT, den gør i hvert fald ved NAT. Men det kan jo komme an på en prøve.


/Klaus
Avatar billede jpvj Nybegynder
06. januar 2011 - 10:42 #2
Det er en erhvervslinie hvor der var et eksisterende /30 net.
De 5 ekstra adresser /29 er tilkøbt senere.
Avatar billede loke-liscom Nybegynder
06. januar 2011 - 14:27 #3
Jamen, så skal du jo bare i gang med at PAT'te :-)

static (Inside,Outside) tcp 80.80.80.80 5000 10.10.10.10 5000

/Klaus
Avatar billede henrik_meyer Nybegynder
11. januar 2011 - 13:23 #4
Husk portåbninger også - dette burde være lige til via GUI (ASDM)
Avatar billede jpvj Nybegynder
06. juni 2012 - 12:33 #5
Hej Klaus,


Beklager jeg kom fra at vende tilbage - det spiller fint.
Vil du lægge et svar?

/JP
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester