Avatar billede nicholashansendk Nybegynder
14. februar 2013 - 09:36 Der er 4 kommentarer og
1 løsning

Cisco ASA5505 - hvordan går jeg indefra og bliver inde ved ekstern adresse

Hej venner

Jeg har en ASA5505 hos en kunde, der kun har en enkelt offentlig IP adresse. Vi har NAT'et flere forskellige servere på de relevante porte og det virker.

Eneste er, at når vi prøver at tilgå disse servere, f.eks. en webserver, via den eksterne IP adresse indefra, kommer vi ikke igennem.

Jeg har læst mig til, at jeg skal lave en DNS Rewrite, men det virker kun hvis man har 1:1 public-IP - privat IP, og det har vi jo ikke..

Hvordan kan man ellers løse det ? Kan man lave en DNS indstilling på ASA'en eller sådan noget ?
Avatar billede leif Seniormester
14. februar 2013 - 20:49 #1
Umiddelbart så kunne en løsning at have 2 DNS zoner for fx. domain.tld en public og intern.

Den public bruges udefra, dvs. forespørgslen til DNS serveren kommer udefra.

Den Interne bruges indefra, dvs. når forepørgslen til DNS Serveren kommer indefra.

Det er så vidt jeg ved den bedste og eneste løsning. Jeg har lign. problem dog på en Cisco 881
Avatar billede nicholashansendk Nybegynder
15. februar 2013 - 09:30 #2
Hvor er det jeg sætter de DNS zoner ?
Avatar billede leif Seniormester
15. februar 2013 - 11:14 #3
Det er anpå hvordan dit DNS setup er.
Avatar billede nicholashansendk Nybegynder
15. februar 2013 - 11:16 #4
Det er helt simpelt - ASA'en deler DNS ud lokalt. Alt er default - eneste add on er at der er lavet de her NAT regler.

PS. Tak :) også for dit svar ovenfor
Avatar billede leif Seniormester
15. februar 2013 - 14:09 #5
Når i tilgår siden er det sikkert via et domæne, hvor er det DNS hosted og på hvilken type NS hvis internt.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester