CISCO PAT 2 разных внешних порта, на одном ip-адресе, на 1 внутренний порт на одном ip-адресе

У меня проблема с нашим новым корпоративным межсетевым экраном CISCO ASA5510. С нашим старым брандмауэром можно было сделать следующее PAT:

снаружи -> внутри
1.1.1.1:22  -> 192.168.1.2:22
1.1.1.1:443 -> 192.168.1.2:22

Как я могу сделать то же самое на коробке CISCO? Мне это нужно из-за другого брандмауэра (не под моим контролем), который ничего не пропускает через порт 22.

Ваша Руна Хенсель

1 ответ

Если я что-то упустил, вы должны просто использовать статические правила nat:

static (inside,outside) tcp 1.1.1.1 22 192.168.1.2 22 netmask 255.255.255.255 static (inside,outside) tcp 1.1.1.1 443 192.168.1.2 22 netmask 255.255.255.255

Другие вопросы по тегам