Vấn đề của mình là vùng outside(máy 203.200.2.2) không truy cập được các dịch vụ của DMZ(web, ftp,remote...)
Mình cấu hình như sau:
NAT Tĩnh:
ASA(config)# static (dmz,outside) tcp 203.200.2.10 80 172.16.1.1 80
ASA(config)# static (dmz,outside) tcp 203.200.2.10 3389 172.16.1.1 3389
ASA(config)# static (dmz,outside) tcp 203.200.2.10 ftp 172.16.1.1 ftp
ACL cho phép truy cập dịch vụ trong DMZ:
ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 80
ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 3389
ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq ftp
ASA(config)# access-group outside-dmz in interface outside
Còn các vùng khác thì mình cấu hình chạy được rồi.
Mong các pro chỉ giúp mình. Minh đang làm đồ án. Cảm ơn nhìu...
Mình cấu hình như sau:
NAT Tĩnh:
ASA(config)# static (dmz,outside) tcp 203.200.2.10 80 172.16.1.1 80
ASA(config)# static (dmz,outside) tcp 203.200.2.10 3389 172.16.1.1 3389
ASA(config)# static (dmz,outside) tcp 203.200.2.10 ftp 172.16.1.1 ftp
ACL cho phép truy cập dịch vụ trong DMZ:
ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 80
ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 3389
ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq ftp
ASA(config)# access-group outside-dmz in interface outside
Còn các vùng khác thì mình cấu hình chạy được rồi.
Mong các pro chỉ giúp mình. Minh đang làm đồ án. Cảm ơn nhìu...
Comment