Question : Configuration d'asa 5505 DMZ

Bonjour, le
We juste récemment amélioré d'un pix 501 à une asa 5505 et moi essaye de configurer les aspects de DMZ du dispositif d'asa 5505.  J'ai un permis bas avec les centres serveurs illimités et j'essaye de configurer le dispositif ainsi mon interface intérieure peut communiquer avec mon dmz.  J'ai deux ensembles différents d'IP address publics (l'intérieur = le 209.34.x.x et le Dmz = le 96.45.x.x).
here est ma config courante :
show run
: Saved
: version 8.2 du
ASA (2)
! encrypted
names
de l'encrypted
passwd 2KFQnbNIdI.2KYOU du mot de passe UPiscJzNfdiKJ.23 du
enable du
hostname PTFW
domain-name srtyg.com !
de 192.168.1.1 255.255.255.0 d'IP address du sécurité-niveau 100
de l'inside
de nameif du
interface Vlan1
!
de l'IP address 209.34.x.x 255.255.255.240 du sécurité-niveau 0
de l'outside
de nameif du
interface Vlan2
!
interface Vlan3
aucun
< de l'IP address 96.45.x.x. 255.255.255.128 du sécurité-niveau 0
du dmz
de nameif de l'interface Vlan1
--- Plus --->
             
!accès 2
de switchport du
interface Ethernet0/0
!
interface Ethernet0/1
!
interface Ethernet0/2
!
interface Ethernet0/3
!
interface Ethernet0/4
!
interface Ethernet0/5
!accès 3
de switchport du
interface Ethernet0/6
! accès 3
de switchport du
interface Ethernet0/7
! ICMP de laiss prolongé par srtyg de l'obj_any
access-list de réseau du
object-group de srtyg.com de Domain Name de DefaultDNS
de serveur-groupe du passive
dns de mode du
ftp toute toute laiss prolongée par srtyg tcp du
access-list toute laiss prolongée par srtyg tcp du
access-list de l'eq 3389 de 96.45.x.x 255.255.255.128 toute laiss prolongée par srtyg tcp du
access-list de https d'eq de 96.45.x.x 255.255.255.128 toute laiss prolongée par srtyg tcp du
access-list de l'eq 3306 du centre serveur 209.34.x.x du centre serveur 96.45.x.x de tcp de laiss prolongée par srtyg du
access-list de WWW d'eq de 96.45.x.x 255.255.255.128 toute laiss prolongée par srtyg tcp du
access-list de WWW d'eq de 209.34.x.x 255.255.255.240 toute laiss prolongée par srtyg tcp du
access-list de https d'eq de 209.34.x.x 255.255.255.240 toutes lignes du
pager de l'eq 3389 de 209.34.x.x 255.255.255.240 informational
mtu d'asdm de 24
logging à l'intérieur de 1500
mtu en dehors d'éclater-taille inaccessible de la taux-limite 1 du dmz 1500
icmp de 1500
mtu srtyg du
access-group de 255.255.255.255 de netmask du
static (à l'intérieur, dehors) 209.34.x.x 192.168.1.11 de 255.255.255.255 de netmask du
static (à l'intérieur, dehors) 209.34.x.x 192.168.1.10 de 255.255.255.255 de netmask du
static (à l'intérieur, dehors) 209.34.x.x 192.168.1.9 de 255.255.255.255 de netmask du
static (à l'intérieur, dehors) 209.34.x.x 192.168.1.8 de 255.255.255.255 de netmask du
static (à l'intérieur, dehors) 209.34.x.x 192.168.1.7 de 255.255.255.255 de netmask du
static (à l'intérieur, dehors) 209.34.x.x 192.168.1.6 de 255.255.255.255 de netmask du
static (à l'intérieur, dehors) 209.34.x.x 192.168.1.4 de 255.255.255.255 de netmask du
static (à l'intérieur, dehors) 209.34.x.x 192.168.1.5 de 255.255.255.255 de netmask du
static (à l'intérieur, dehors) 209.34.x.x 192.168.1.3 de 255.255.255.255 de netmask du temps mort 14400
static (à l'intérieur, dehors) 209.34.x.x 192.168.1.2 de l'enable
arp d'histoire d'asdm de 1
no dans l'outside
route d'interface en dehors du 3h00 de xlate de 0.0.0.0 0.0.0.0 209.34.x.x 1
timeout : 1h00 de conn. de 00
timeout : 00 0h10 à moitié fermés : 00 0h02 d'UDP : 00 0h00 d'ICMP : 0h10 de sunrpc de 02
timeout : 00 0h05 h323 : 00 1h00 h225 : 00 0h05 de mgcp : 00 0h05 de mgcp-tapotement : 0h30 de sip de 00
timeout : 00 0h02 de sip_media : 00 siroter-invitent le 0h03 : 00 siroter-déconnectent le 0h02 : 0h02 de siroter-temporaire-médias de 00
timeout : 00 0h05 d'uauth : 00 0h01 de tcp-procuration-remontage de l'absolute
timeout : le contact
snmp-server de SNMP-serveur du location
no de SNMP-serveur du dmz
no de l'inside
http 96.45.x.x 255.255.255.128 de l'enable
http 192.168.1.0 255.255.255.0 de serveur de 00
dynamic-access-policy-record DfltAccessPolicy
http permettent l'outside
d'auto_config du temps mort 0
dhcpd du temps mort 5
console du temps mort 5
ssh des kilo-octets 4608000
telnet de vie de sécurité-association d'ipsec des secondes 28800
crypto de vie de sécurité-association d'ipsec du coldstart
crypto de linkdown de lien d'authentification de SNMP de pièges ! adresse 192.168.1.250 du
dhcpd - l'inside
dhcpd d'interface de l'inside
dhcpd DNS 66.129.x.x 65.254.x.x du 4 de 192.168.1.25 permettent l'inside
! statistiques de base-threat
webvpn
de menace-détection du l'accès-list
no de statistiques du

threat-detection/>threat-detection ! transférer-inspection-traffic
d'allumette de l'inspection_default
du
class-map !
! le type du
policy-map inspectent la classe maximum du global_policy
du maximum 512
policy-map de message-longueur de l'auto
de client de message-longueur du parameters
du preset_dns_map
de DNS que l'inspection_default
inspectent le
de preset_dns_map de DNS inspectent le
de ftp inspectent le
de h323 h225 inspectent les ras h323 le
inspectent le
de rsh inspectent le
de rtsp inspectent le
d'esmtp inspectent le
de sqlnet inspectent le
inspectent le
de sunrpc inspectent le
de xdmcp inspectent le
de sip inspectent le
de netbios inspectent le
de tftp inspectent le
d'IP-options !
Cryptochecksum de contexte de hostname du global
prompt de global_policy du
service-policy : 7f74d14b335430be61a7dbcc5af6402d
: end
class= de

Réponse : Configuration d'asa 5505 DMZ

Il semble, les derniers composants que vous avez installés êtes cause du problème.
Ce que vous pouvez faire :

1. Vous pouvez juste supprimer le paquet (dossier de *.pbl) pour la version d'essai de QuickReport. Il est habituellement situé à la chemise de Delphes/projets/BPL

2. Également vous pouvez trouver et supprimer la clef correspondante pour ce paquet dans l'enregistrement :
HKEY_CURRENT_USER \ logiciel \ Borland \ Delphes \ 7.0 \ paquets connus

BTW Delphes 7 vient déjà avec QuickReport, mais il n'est pas installé automatiquement :
http://delphi.about.com/cs/adptips2002/a/bltip1102_4.htm
Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us