Fråga : Från insida knyta kontakt, förbind till insida varar värd using allmänhet utanför IP

Detta är inte en hairpinning ifrågasätter exakt något liknande som den låter.  Jag har en Cisco ASA, 5510 som rinnande maskinvaraversion 8.2 (1) med 2 har kontakt namngiven ”insida”, och ”gästen”, plusen en yttersida har kontakt att gå till internet via vår ISPS router.  Vad jag inte kan verka för att figurera ut, är hur jag kan låta en vara värd på ”gästen” knyter kontakt för att förbinda till en vara värd på ”insidan” knyter kontakt using den ”insida” knyter kontakt värdsens offentligt nat'dIP address.  

For example, låter något att säga som jag önskar varar värd 192.168.4.4 för att vara kompetent att förbinda till 192.168.3.123 using IPEN 1.1.1.4. tänkt

I tillfoga dessa två fodrar skulle arbete: för netmask255.255.255.255 för
static (insida, gäst) 1.1.1.4 192.168.3.123 guest_in
access-list fodrar 1 fördjupade tillstånd tcp 192.168.4.0 255.255.255.0 varar värd 1.1.1.4 eqwww

The ASA verkar för att tappa trafikera även med de fodrar ökat till konfigurationen.  Vilken förmiddag mig saknad?

Thanks
> för
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
" codeBody " " >interface Ethernet0/0 för class= " för
" klar "

Svar : Från insida knyta kontakt, förbind till insida varar värd using allmänhet utanför IP

Vad kommer upp på din övervakning?

Om ditt inte using ASDMEN jag skulle starten som upp, skulle gör det ett lott lättare

Jag vet i min ASA som jag skulle skriver in in

Statisk elektricitet (insida, gäst) 192.168.3.? 192.168.4.4 netmask 255.255.255.255 tcp 0 0 udp 0
Men det är inte avkräva lovordar ditt gå att önska att skriva in, gör självfallet dina ändringar.

Tänkande förmiddag I ditt problem är inte så mycket NATEN, som den är confusing till ASAEN. I en avkänning ditt träffande ASAEN inte till NAT tilltalar (IE den Nat nr.en), men du önskar att använda 1.1.1.4 för att ta fram insidan (utan det inte är på den samma subneten, så den ska inte arbete), inte till omnämnande som ASAEN förstår den subnet som vara en subnet för yttersidan. Tänkande förmiddag I ASAEN vet inte vad för att göra med den. Försök using en tilltala inom subneten att ta fram insidan har kontakt (IE 192.168.3.1)
Andra lösningar  
 
programming4us programming4us