>%ASA-7-710005: La richiesta del UDP ha scartato da 192.168.10.3 /138 a DMZ: 192.168.10.255 /138
Queste sono radiodiffusioni locali di Netbios che stanno scartande semplicemente sull'interfaccia dell'asa perché l'asa non può fare loro qualche cosa con.
Rendere invalido semplicemente questo messaggio di ceppo:
nessun messaggio di registrazione 710005
--------------
Dal DMZ, che cosa provenite che usando affinchè la risoluzione di DNS otteniate al IP del pubblico dell'assistente di OWA? È local o “straniero„?
------------
Ciò è che cosa state provando a fare, specie di….
http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968c8.shtmlSig.na qualcosa qui, penso.
(lan, lan) netmask statico 255.255.255.255 di xx.xx.xx.2 192.168.254.25
(lan, WAN) netmask statico 255.255.255.255 di xx.xx.xx.3 192.168.254.3
(lan, lan) netmask statico 255.255.255.255 di xx.xx.xx.3 192.168.254.3
(lan, DMZ) netmask statico 255.255.255.255 di xx.xx.xx.3 192.168.254.3
(lan, DMZ) netmask statico 255.255.255.255 di xx.xx.xx.2 192.168.254.25
Dovrebbe essere:
(lan, lan) netmask statico 255.255.255.255 di xx.xx.xx.2 192.168.254.25
(lan, WAN) netmask statico 255.255.255.255 dns di xx.xx.xx.2 192.168.254.25 <>
(lan, lan) netmask statico 255.255.255.255 di xx.xx.xx.3 192.168.254.3
(lan, WAN) netmask statico 255.255.255.255 dns di xx.xx.xx.3 192.168.254.3 <>
(lan, DMZ) netmask statico 255.255.255.255 di xx.xx.xx.3 192.168.254.3
(lan, DMZ) netmask statico 255.255.255.255 di xx.xx.xx.2 192.168.254.25
---------------------------
>Perché permettereste il traffico da DMZ alla lan interna? Non è quella sconfitta lo scopo di sicurezza
Pozzo. tipicamente, non abbiamo alcuni “utenti„ nei DMZ che devono accedere ad un assistente nella parte interna. Il più generalmente, il DMZ è soltanto per gli assistenti pubblicamente accessibili e possiamo avere una necessità di accedere a quegli assistenti dall'interno degli utenti dai loro IP address di DNS/public (più dovuto la politica che le tecnicità). quello è lo scopo del collegamento che ho inviato sopra.
Così, la domanda di nuovo voi è: Perché avete utenti nei DMZ che devono accedere a questo OWA o RDP?