Anticisco
http://anticisco.ru/forum/

Выпустить сервер в интернет....
http://anticisco.ru/forum/viewtopic.php?f=2&t=10389
Страница 1 из 1

Автор:  phant [ 17 май 2018, 12:35 ]
Заголовок сообщения:  Выпустить сервер в интернет....

Задача простая и тривиальная сделать доступным сервер из интернета по портам 80,443,3389
Но то ли руки править , то ли асу пора на помойку
Cisco ASA 5515x
9.3(1)2

object network RD
host 10.1.1.185
nat (in,out) static aaa.aaa.aaa.174 service tcp https https

access-list out extended permit tcp any4 object RD eq http
access-list out extended permit tcp any4 object RD eq https
access-list out extended permit tcp any4 object RD eq 3389


не работает ... может чего забыл?

Аналогичный сервер только почтовый и на другом белом ip в такой же конфигурации работает.... Сломал голову

Автор:  Sergey_B [ 17 май 2018, 13:04 ]
Заголовок сообщения:  Re: Выпустить сервер в интернет....

В ASDM есть Packet Tracer, прогоните им трафик к/от вашего сервера и посмотрите, где затык

Автор:  phant [ 17 май 2018, 13:06 ]
Заголовок сообщения:  Re: Выпустить сервер в интернет....

я из интернета смотрел nmap показывает что все порты закрыты....почему так происходит ума не приложу

Автор:  phant [ 17 май 2018, 13:12 ]
Заголовок сообщения:  Re: Выпустить сервер в интернет....

а внутри все ходит

Автор:  _2e_ [ 17 май 2018, 13:34 ]
Заголовок сообщения:  Re: Выпустить сервер в интернет....

phant писал(а):
а внутри все ходит


Сделай
access-list out extended permit ip any4 host 10.1.1.185
и проверь, нет ли на inside акл.

Автор:  crash [ 17 май 2018, 17:01 ]
Заголовок сообщения:  Re: Выпустить сервер в интернет....

а лист то висит на интерфейсе?

Страница 1 из 1 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/