Ciao,
ho un bel problema con il nostro ASA.
Due mail server (con domini di posta differenti) posizionati su due VLAN distinte sulla stessa interfaccia fisica, accedono a Internet tramite la stessa interfaccia pubblica del firewall e sono nattati su IP pubblici della stessa subnet.
Inviando mail da un dominio all'altro le mail transitano per i relay di backup e non direttamente dal server di destinazione.
Questo perché non viene permesso di uscire e rientrare dalla stessa interfaccia del firewall.
Ho trovato qualche post che parla del comando "same-security-traffic permit intra-interface" ma anche abilitando quello non ottengo alcun risultato.
Qualcuno riesce a darmi qualche dritta?
ASA5520
Moderatore: Federico.Lagni
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Oltre a quel comando devi configurare la regola di nat
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
- PapuPapu
- n00b
- Messaggi: 12
- Iscritto il: ven 19 dic , 2008 7:09 pm
Immaginavo ma è proprio lì il problema. Ho provato alcune regole di nat ma non riesco a risolvere!!!Wizard ha scritto:Oltre a quel comando devi configurare la regola di nat
La situazione è questa:
Codice: Seleziona tutto
static (IF_DMZ_A,IF_OUTSIDE) tcp <PUB IP A> www <DMZ IP A> www netmask 255.255.255.255
access-list ACL_IN_OUTSIDE extended permit tcp any host <PUB IP A> eq www
access-group ACL_IN_OUTSIDE in interface IF_OUTSIDE
same-security-traffic permit inter-interface
same-security-traffic permit intra-interface
Tieni presente che dalla DMZ B accedo a Internet nattato con l'IP dell'interfaccia OUTSIDE.
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Devi configurare il nat0 quindi, o fai uno static oppure un nat0 con una acl precisa
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....