Nat statico su cisco asa, strano evento
Inviato: dom 05 nov , 2006 8:03 pm
Un saluto a tutto il forum.
Siamo due ragazzi che, per tirocinio universitario, si stanno occupando della configurazione di un firewall Cisco ASA 5520.
Non riusciamo a capire perché quando andiamo a configurare una regola di nat statico, che vuole mappare un server sulla rete inside e proporlo sulla outside, poi non si riesce più a navigare dal server stesso. Il server risponde correttamente alle richieste, ma proprio non riesce ad uscire in alcun modo.
La riga incriminata è semplicemente questa:
static (inside,outside) 140.164.x.y 192.168.z.k netmask 255.255.255.255
Poi ovviamente c'è l'access-list e l'access-group per definire porte e tutto il resto, ma basta soltanto dichiarare questa riga per negare l'accesso all'esterno da 192.168.z.k
Se la elimino, il server esce tranquillamente su Internet tramite la
regole di nat dinamico, ma appena introduco questa regola nella configurazione, il server non può più effettuare connessioni outbound.
Nel frattempo, tutte le connessioni inbound vengono onorate e il flusso di dati viene scambiato correttamente.
Come posso risolvere questo dilemma?
Mi scuso per la domanda molto stupida, ma ci hanno messo in mano questo Cisco ASA senza nemmeno qualche spiegazione e stiamo facendo tutto da soli non con poca fatica.
Grazie a tutti.
Siamo due ragazzi che, per tirocinio universitario, si stanno occupando della configurazione di un firewall Cisco ASA 5520.
Non riusciamo a capire perché quando andiamo a configurare una regola di nat statico, che vuole mappare un server sulla rete inside e proporlo sulla outside, poi non si riesce più a navigare dal server stesso. Il server risponde correttamente alle richieste, ma proprio non riesce ad uscire in alcun modo.
La riga incriminata è semplicemente questa:
static (inside,outside) 140.164.x.y 192.168.z.k netmask 255.255.255.255
Poi ovviamente c'è l'access-list e l'access-group per definire porte e tutto il resto, ma basta soltanto dichiarare questa riga per negare l'accesso all'esterno da 192.168.z.k
Se la elimino, il server esce tranquillamente su Internet tramite la
regole di nat dinamico, ma appena introduco questa regola nella configurazione, il server non può più effettuare connessioni outbound.
Nel frattempo, tutte le connessioni inbound vengono onorate e il flusso di dati viene scambiato correttamente.
Come posso risolvere questo dilemma?
Mi scuso per la domanda molto stupida, ma ci hanno messo in mano questo Cisco ASA senza nemmeno qualche spiegazione e stiamo facendo tutto da soli non con poca fatica.
Grazie a tutti.