Вопрос : Доступ DMZ к URL публики NAT'ed к внутренне хозяину OWA

Я имею Cisco ASA установил с 3 поверхностями стыка: LAN (100), DMZ (50), и БОЛЕЗНЕННОЕ (0).  В моем LAN, я имею 2 серверов которые хозяйничают OWA/HTTPS (192.168.254.25) и RDP (192.168.254.3).  Всем хозяином LAN будет NAT для того чтобы перегрузити БОЛЕЗНЕННУЮ поверхность стыка.  Такие же как хозяин в DMZ.  Ни хозяин DMZ ни хозяин LAN имеют доступ до одно другое.  

OWA статически составлено карту от БОЛЕЗНЕННОГО адреса x.x.x.2.  Адресом RDP составленным карту static будет x.x.x.3 от снаружи.  Я setup малая лаборатория (см. прикрепленный архив) что после того как я позволен меня для того чтобы достигнуть OWA и RDP через их общественные urls также, как адресы IP публики.  В добавлении, я имею также способное к RDP от DMZ using URL и IP публики который составили карту/после того как я соединены к моему внутренне серверу RDP (192.168.254.3).  проблема
The я испытываю теперь и пытаться к давати в численном выражении почему я неспособен подключить к моему внутренне OWA/HTTPS от DMZ через свой адрес URL и IP публики.  Пожалуйста см., что прикрепленные config ASA и filename " class= >



Thanks заранее. " s >
lab-topology.png (62 KB) яваскрипт " href= " " attachmentDetails class= (тип архива детали) ширина style= >
asa5510-6-24-10.txt (4 KB) яваскрипт " href= " " attachmentDetails class= (тип архива детали) class= >ASA 5510 config
>
class=

Ответ : Доступ DMZ к URL публики NAT'ed к внутренне хозяину OWA

>%ASA-7-710005: Запрос UDP сбросил от 192.168.10.3 /138 к DMZ: 192.168.10.255 /138

Эти будут местные передачи NetBios просто сбрасываются на поверхности стыка ASA потому что ASA не может сделать что-нибыдь с ими.

Просто выведите это сообщение из строя журнала:
 отсутствие внося в журнал сообщения 710005

--------------

От DMZ, вы используя для разрешения DNS получить к IP публики сервера OWA? Он local или «чужими»?

------------
Это вы пытаетесь сделать, вид….
http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968c8.shtml

Пропускающ что-то здесь, я думаю.

статическое (LAN, LAN) netmask 255.255.255.255 xx.xx.xx.2 192.168.254.25
статическое (LAN, БОЛЕЗНЕННОЕ) netmask 255.255.255.255 xx.xx.xx.3 192.168.254.3
статическое (LAN, LAN) netmask 255.255.255.255 xx.xx.xx.3 192.168.254.3
статическое (LAN, DMZ) netmask 255.255.255.255 xx.xx.xx.3 192.168.254.3
статическое (LAN, DMZ) netmask 255.255.255.255 xx.xx.xx.2 192.168.254.25

Быть:
статическое (LAN, LAN) netmask 255.255.255.255 xx.xx.xx.2 192.168.254.25
статическое (LAN, БОЛЕЗНЕННОЕ) netmask 255.255.255.255 dns xx.xx.xx.2 192.168.254.25 <>
статическое (LAN, LAN) netmask 255.255.255.255 xx.xx.xx.3 192.168.254.3
статическое (LAN, БОЛЕЗНЕННОЕ) netmask 255.255.255.255 dns xx.xx.xx.3 192.168.254.3 <>
статическое (LAN, DMZ) netmask 255.255.255.255 xx.xx.xx.3 192.168.254.3
статическое (LAN, DMZ) netmask 255.255.255.255 xx.xx.xx.2 192.168.254.25

---------------------------
>Почему вы позволили бы движение от DMZ к внутренне LAN?  Не то поражение цель обеспеченностью
Добро… типично, мы не имеем никаких «потребителей» в DMZ которым нужно достигнуть сервера в внутренности. Наиболее вообще, DMZ только для общественно доступных серверов, и мы можем иметь потребность достигнуть тех серверов изнутри потребителей их адресами IP DNS/public (более должными к политике чем формальности). то будет цель соединения, котор я вывесил выше.

Так, вопрос назад к вам является следующим: Почему вы имеете потребителей в DMZ нужно достигнуть этих OWA или RDP?


 
Другие решения  
  •  Как я добавляю кнопки на форме PDF для того чтобы добавить/извлекаю рядки данных?
  •  Шнур ошибки в блоке задвижки?
  •  сколько вариант сервера SQL на одной машине
  •  Внешний вид 2007 не может архивный файл открытой сети сохраненный
  •  Активно директория DNS записывает вопрос
  •  Отчет о доступа 2010 экспорта к CSV с коллекторами?
  •  Прокладчик OCE 9400 не начинает
  •  как добавить десятичное место в формуле в отчете о кристалла seagate
  •  Windows XP и Мичрософт Оутлоок и проблемы установителя Windows
  •  VB6 к VS2010 - консультации тренировки?
  •  
    programming4us programming4us