Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giúp dùm mình bài Lab nay với các bạn

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Giúp dùm mình bài Lab nay với các bạn

    Vấn đề của mình là vùng outside(máy 203.200.2.2) không truy cập được các dịch vụ của DMZ(web, ftp,remote...)
    Mình cấu hình như sau:
    NAT Tĩnh:
    ASA(config)# static (dmz,outside) tcp 203.200.2.10 80 172.16.1.1 80
    ASA(config)# static (dmz,outside) tcp 203.200.2.10 3389 172.16.1.1 3389
    ASA(config)# static (dmz,outside) tcp 203.200.2.10 ftp 172.16.1.1 ftp

    ACL cho phép truy cập dịch vụ trong DMZ:
    ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 80
    ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 3389
    ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq ftp
    ASA(config)# access-group outside-dmz in interface outside

    Còn các vùng khác thì mình cấu hình chạy được rồi.
    Mong các pro chỉ giúp mình. Minh đang làm đồ án. Cảm ơn nhìu...Click image for larger version

Name:	Mo hinh.JPG
Views:	1
Size:	45.1 KB
ID:	207808

  • #2
    Có bạn nào giúp mình với........

    Comment


    • #3
      Upp....Các bạn giúp mình với...

      Comment


      • #4
        như vậy là từ vùng inside bạn có thể truy cập đc web theo địa chỉ vùng DMZ chưa ?!

        Comment


        • #5
          Originally posted by jolie4u View Post
          Vấn đề của mình là vùng outside(máy 203.200.2.2) không truy cập được các dịch vụ của DMZ(web, ftp,remote...)
          Mình cấu hình như sau:
          NAT Tĩnh:
          ASA(config)# static (dmz,outside) tcp 203.200.2.10 80 172.16.1.1 80
          ASA(config)# static (dmz,outside) tcp 203.200.2.10 3389 172.16.1.1 3389
          ASA(config)# static (dmz,outside) tcp 203.200.2.10 ftp 172.16.1.1 ftp

          ACL cho phép truy cập dịch vụ trong DMZ:
          ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 80
          ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 3389
          ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq ftp
          ASA(config)# access-group outside-dmz in interface outside

          Còn các vùng khác thì mình cấu hình chạy được rồi.
          Mong các pro chỉ giúp mình. Minh đang làm đồ án. Cảm ơn nhìu...[ATTACH=CONFIG]4305[/ATTACH]
          Bước 1: 3 dịch vụ trên này đảm bảo máy khác truy cập được không? Có mở port trên firewall windows cho các dịch vụ này chạy hay chưa?
          Bước 2: Bước 1 OK thì làm tiếp bước này paste lên đây hỏi tiếp bạn
          show run
          show route
          Phạm Minh Tuấn

          Email : phamminhtuan@vnpro.org
          Yahoo : phamminhtuan_vnpro
          -----------------------------------------------------------------------------------------------
          Trung Tâm Tin Học VnPro
          149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
          Tel : (08) 35124257 (5 lines)
          Fax: (08) 35124314

          Home page: http://www.vnpro.vn
          Support Forum: http://www.vnpro.org
          - Chuyên đào tạo quản trị mạng và hạ tầng Internet
          - Phát hành sách chuyên môn
          - Tư vấn và tuyển dụng nhân sự IT
          - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

          Network channel: http://www.dancisco.com
          Blog: http://www.vnpro.org/blog

          Comment


          • #6
            Chào bạn, bạn thử sử dụng 1 địa chỉ khác cho WebServer thử? Vì theo mình nghĩ máy internet 203.200.2.2/24 khi truy cập tới 203.200.2.10/24, vì cùng mạng với nó, gói tin sẽ không đẩy ra gateway 203.200.2.1/24.
            Last edited by hoctrongheo; 19-04-2012, 06:57 PM.

            Comment

            Working...
            X