Разрешить доступ к принтеру между интерфейсами на Cisco ASA5510

У меня есть Cisco ASA5510, где мы должны разделить сети на два отдельных интерфейса.

Сети не должны иметь ничего общего друг с другом, за исключением того, что сети B необходим доступ к принтеру в сети A.

Network A: 192.168.137.0/24
Printer: 192.168.137.20 
Network B: 192.168.0.0/24

Я добавил входящее правило из сети A в IP-адрес принтера в интерфейсе ASDM, но клиенты не могут печатать.

Наш предыдущий маршрутизатор был настроен на пропуск трафика, поэтому клиенты в сети B уже настроены, поэтому он считает, что он должен работать, если трафик разрешен.

Как разрешить клиентам в сети B общаться с принтером?

ОБНОВИТЬ:

Нашел следующий inte журнал брандмауэра (спасибо resmon6):

% ASA-5-305013: асимметричные правила NAT, согласованные для прямого и обратного потоков; Протокол соединения src имя_интерфейса:source_address/source_port [(idfw_user)] dst имя_интерфейса:dst_address/dst_port [(idfw_user)] отклонено из-за ошибки обратного пути NAT. Попытка подключиться к сопоставленному хосту с использованием его фактического адреса была отклонена.

Я новичок в ASA, поэтому, пожалуйста, потерпите меня, я думаю, я должен добавить правило NAT в Configuration> Firewall > NAT Rules но какие настройки он должен иметь, чтобы переводить только принтер?

ОБНОВЛЕНИЕ 2:

Это текущие NAT-правила:

Result of the command: "show run nat"

nat (NetworkA) 101 0.0.0.0 0.0.0.0
nat (NetworkB) 101 0.0.0.0 0.0.0.0
nat (NetworkC) 101 0.0.0.0 0.0.0.0



Result of the command: "show run global"

global (outside) 101 interface



Result of the command: "show run static"

The command has been sent to the device

1 ответ

При попытке распечатать на сервере вы должны просмотреть журналы брандмауэра, чтобы убедиться, что у вас отсутствуют какие-либо правила ACL. Хороший способ сделать это в ASDM в разделе мониторинга=>ведения журнала.

редактировать:
Вам необходимо добавить статическую трансляцию NAT из NetworkA в NetworkB для этого принтера. Команда CLI для этого будет static (NetworkA,NetworkB) 192.168.137.20 192.168.137.20 netmask 255.255.255.255

Другие вопросы по тегам