CISCO PAT 2 разных внешних порта, на одном ip-адресе, на 1 внутренний порт на одном ip-адресе
У меня проблема с нашим новым корпоративным межсетевым экраном CISCO ASA5510. С нашим старым брандмауэром можно было сделать следующее PAT:
снаружи -> внутри 1.1.1.1:22 -> 192.168.1.2:22 1.1.1.1:443 -> 192.168.1.2:22
Как я могу сделать то же самое на коробке CISCO? Мне это нужно из-за другого брандмауэра (не под моим контролем), который ничего не пропускает через порт 22.
Ваша Руна Хенсель
1 ответ
Если я что-то упустил, вы должны просто использовать статические правила nat:
static (inside,outside) tcp 1.1.1.1 22 192.168.1.2 22 netmask 255.255.255.255
static (inside,outside) tcp 1.1.1.1 443 192.168.1.2 22 netmask 255.255.255.255