>%ASA-7-710005: Udp- verzoek van 192.168.10.3 /138 aan DMZ wordt verworpen die: 192.168.10.255 /138
Dit zijn de lokale uitzendingen van Netbios die eenvoudig op de ASA interface worden verworpen omdat ASA niet om het even wat met hen kan doen.
Maak eenvoudig dit logboekbericht onbruikbaar:
geen registrerenbericht 710005
Van DMZ, wat gebruikt u voor DNS resolutie om aan openbare IP van de server OWA te krijgen? Is het „buitenlands“ lokaal of?
Dit is wat u probeert om te doen, soort van….
http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968c8.shtmlMissend iets hier, denk ik.
statische (LAN, LAN) xx.xx.xx.2 192.168.254.25 netmask 255.255.255.255
statische (BLEEK LAN,) xx.xx.xx.3 192.168.254.3 netmask 255.255.255.255
statische (LAN, LAN) xx.xx.xx.3 192.168.254.3 netmask 255.255.255.255
statische (LAN, DMZ) xx.xx.xx.3 192.168.254.3 netmask 255.255.255.255
statische (LAN, DMZ) xx.xx.xx.2 192.168.254.25 netmask 255.255.255.255
Zou moeten zijn:
statische (LAN, LAN) xx.xx.xx.2 192.168.254.25 netmask 255.255.255.255
statische (BLEEK LAN,) xx.xx.xx.2 192.168.254.25 netmask 255.255.255.255 dns <>
statische (LAN, LAN) xx.xx.xx.3 192.168.254.3 netmask 255.255.255.255
statische (BLEEK LAN,) xx.xx.xx.3 192.168.254.3 netmask 255.255.255.255 dns <>
statische (LAN, DMZ) xx.xx.xx.3 192.168.254.3 netmask 255.255.255.255
statische (LAN, DMZ) xx.xx.xx.2 192.168.254.25 netmask 255.255.255.255
>Waarom zou u verkeer van DMZ aan interne LAN toestaan? Is niet dat nederlaag het veiligheidsdoel
Goed. typisch, hebben wij geen „gebruikers“ in DMZ die tot een server in de binnenkant moeten toegang hebben. Het meest over het algemeen, is DMZ slechts voor openbaar toegankelijke servers, en wij kunnen een behoefte hebben om tot die servers van binnenuit gebruikers door hun adressen van DNS/public IP (toegang te hebben meer wegens politiek dan technisch karakter). dat is het doel van de verbinding die ik hierboven heb gepost.
Zo, is de vraag terug naar u: Waarom hebt u gebruikers in DMZ die tot dit OWA of RDP moeten toegang hebben?