Разрешить доступ к принтеру между интерфейсами на Cisco ASA5510
У меня есть Cisco ASA5510, где мы должны разделить сети на два отдельных интерфейса.
Сети не должны иметь ничего общего друг с другом, за исключением того, что сети B необходим доступ к принтеру в сети A.
Network A: 192.168.137.0/24
Printer: 192.168.137.20
Network B: 192.168.0.0/24
Я добавил входящее правило из сети A в IP-адрес принтера в интерфейсе ASDM, но клиенты не могут печатать.
Наш предыдущий маршрутизатор был настроен на пропуск трафика, поэтому клиенты в сети B уже настроены, поэтому он считает, что он должен работать, если трафик разрешен.
Как разрешить клиентам в сети B общаться с принтером?
ОБНОВИТЬ:
Нашел следующий inte журнал брандмауэра (спасибо resmon6):
% ASA-5-305013: асимметричные правила NAT, согласованные для прямого и обратного потоков; Протокол соединения src имя_интерфейса:source_address/source_port [(idfw_user)] dst имя_интерфейса:dst_address/dst_port [(idfw_user)] отклонено из-за ошибки обратного пути NAT. Попытка подключиться к сопоставленному хосту с использованием его фактического адреса была отклонена.
Я новичок в ASA, поэтому, пожалуйста, потерпите меня, я думаю, я должен добавить правило NAT в Configuration> Firewall > NAT Rules но какие настройки он должен иметь, чтобы переводить только принтер?
ОБНОВЛЕНИЕ 2:
Это текущие NAT-правила:
Result of the command: "show run nat"
nat (NetworkA) 101 0.0.0.0 0.0.0.0
nat (NetworkB) 101 0.0.0.0 0.0.0.0
nat (NetworkC) 101 0.0.0.0 0.0.0.0
Result of the command: "show run global"
global (outside) 101 interface
Result of the command: "show run static"
The command has been sent to the device
1 ответ
При попытке распечатать на сервере вы должны просмотреть журналы брандмауэра, чтобы убедиться, что у вас отсутствуют какие-либо правила ACL. Хороший способ сделать это в ASDM в разделе мониторинга=>ведения журнала.
редактировать:
Вам необходимо добавить статическую трансляцию NAT из NetworkA в NetworkB для этого принтера. Команда CLI для этого будет static (NetworkA,NetworkB) 192.168.137.20 192.168.137.20 netmask 255.255.255.255