>%ASA-7-710005: La petición del UDP desechó de 192.168.10.3 /138 a DMZ: 192.168.10.255 /138
Éstas son las difusiones locales de NetBios que se están desechando simplemente en el interfaz del ASA porque el ASA no puede hacer cualquier cosa con ellos.
Inhabilitar simplemente este mensaje de registro:
ninguÌn mensaje de registración 710005
--------------
¿Del DMZ, cuál es usted que usa para que la resolución del DNS consiga al IP del público del servidor de OWA? ¿Es local o “extranjero”?
------------
El es lo que usted está intentando hacer, clase de….
http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968c8.shtmlFaltando algo aquí, pienso.
(LAN, LAN) netmask estático 255.255.255.255 de xx.xx.xx.2 192.168.254.25
(LAN, PÁLIDOS) netmask estático 255.255.255.255 de xx.xx.xx.3 192.168.254.3
(LAN, LAN) netmask estático 255.255.255.255 de xx.xx.xx.3 192.168.254.3
(LAN, DMZ) netmask estático 255.255.255.255 de xx.xx.xx.3 192.168.254.3
(LAN, DMZ) netmask estático 255.255.255.255 de xx.xx.xx.2 192.168.254.25
Debe ser:
(LAN, LAN) netmask estático 255.255.255.255 de xx.xx.xx.2 192.168.254.25
(LAN, PÁLIDOS) netmask estático 255.255.255.255 dns de xx.xx.xx.2 192.168.254.25 <>
(LAN, LAN) netmask estático 255.255.255.255 de xx.xx.xx.3 192.168.254.3
(LAN, PÁLIDOS) netmask estático 255.255.255.255 dns de xx.xx.xx.3 192.168.254.3 <>
(LAN, DMZ) netmask estático 255.255.255.255 de xx.xx.xx.3 192.168.254.3
(LAN, DMZ) netmask estático 255.255.255.255 de xx.xx.xx.2 192.168.254.25
---------------------------
>¿Por qué usted permitiría tráfico de DMZ al LAN interno? No está esa derrota el propósito de seguridad
Pozo… típicamente, no tenemos ninguna “usuarios” en los DMZ que necesitan tener acceso a un servidor en el interior. Lo más generalmente posible, el DMZ está solamente para los servidores público accesibles, y podemos tener una necesidad de tener acceso a esos servidores por dentro de usuarios por sus IP address de DNS/public (más debido a la política que tecnicidades). ése es el propósito del acoplamiento que fijé arriba.
Así pues, la pregunta de nuevo a usted es: ¿Por qué usted tiene usuarios en los DMZ que necesitan tener acceso a este OWA o RDP?