>%ASA-7-710005: O pedido do UDP rejeitou de 192.168.10.3 /138 a DMZ: 192.168.10.255 /138
Estas são as transmissões locais de NetBios que estão sendo rejeitadas simplesmente na relação do ASA porque o ASA não pode fazer qualquer coisa com eles.
Incapacitar simplesmente esta mensagem de registro:
nenhuma mensagem de registo 710005
--------------
Do DMZ, que é você que usa-se para que a definição do DNS começ ao IP do público do usuário de OWA? É local ou “extrangeiro”?
------------
Este é o que você está tentando fazer, sorte de….
http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968c8.shtmlFaltando algo aqui, eu penso.
(LAN, LAN) netmask de estática 255.255.255.255 de xx.xx.xx.2 192.168.254.25
(LAN, MACILENTOS) netmask de estática 255.255.255.255 de xx.xx.xx.3 192.168.254.3
(LAN, LAN) netmask de estática 255.255.255.255 de xx.xx.xx.3 192.168.254.3
(LAN, DMZ) netmask de estática 255.255.255.255 de xx.xx.xx.3 192.168.254.3
(LAN, DMZ) netmask de estática 255.255.255.255 de xx.xx.xx.2 192.168.254.25
Deve ser:
(LAN, LAN) netmask de estática 255.255.255.255 de xx.xx.xx.2 192.168.254.25
(LAN, MACILENTOS) netmask de estática 255.255.255.255 dns de xx.xx.xx.2 192.168.254.25 <>
(LAN, LAN) netmask de estática 255.255.255.255 de xx.xx.xx.3 192.168.254.3
(LAN, MACILENTOS) netmask de estática 255.255.255.255 dns de xx.xx.xx.3 192.168.254.3 <>
(LAN, DMZ) netmask de estática 255.255.255.255 de xx.xx.xx.3 192.168.254.3
(LAN, DMZ) netmask de estática 255.255.255.255 de xx.xx.xx.2 192.168.254.25
---------------------------
>Por que você permitiria o tráfego de DMZ ao LAN interno? Não é essa derrota a finalidade de segurança
Poço… tipicamente, nós não temos nenhuma “usuários” nos DMZ que precisam de alcançar um usuário no interior. O mais geralmente, o DMZ é somente para usuários publicamente acessíveis, e nós podemos ter uma necessidade de alcançar aqueles usuários do interior dos usuários por seus IP address de DNS/public (mais devido à política do que tecnicismos). aquela é a finalidade da ligação que eu afixei acima.
Assim, a pergunta de volta a você é: Por que você tem usuários nos DMZ que precisam de alcançar esta OWA ou RDP?