silent-daniel
Goto Top

Cisco ASA5506 Static NAT - Konfigurationsfrage

Hallo,

Ich habe hier eine Cisco ASA 5506 mit ASA Version 9.9(2)27 und ASDM Version 7.9(1)

Netz extern: 1.2.3.176
Subnetz: 255.255.255.248

Ich habe also die IPs 1.2.3.178 - 1.2.3.181 zur Verfügung.

die IP 1.2.3.179 auf einen Exchange Server 192.168.0.200 zeigen (MX Einträge werden dann auf diese IP zeigen)
die IP 1.2.3.181 auf einen 3CX Server 192.168.0.202 zeigen

dazu will ich ein Static NAT auf der Firewall einrichten, bin aber mit den Cisco Firewalls nicht so bewandert.

was muss ich einstellen auf der ASDM Oberfläche, damit das Static NAT funktioniert.

Ist das laut den Bilder so richtig?

2

1

Dann muss ich in den ACLs noch die Ports 443, 25 für Exchange und die Ports für 3CX freigeben.

Ist das so richtig?

Content-Key: 395405

Url: https://administrator.de/contentid/395405

Printed on: April 19, 2024 at 14:04 o'clock

Member: sabines
sabines Dec 13, 2018 at 06:04:59 (UTC)
Goto Top
Moin

also aktuell ist die ASDM 7.10.1 und ASA 9.9.2. 32 face-wink

Ich kenne das so, dass auf der Objektebene kein NAT eingestellt wird.
Du legst im Device Setup die entsprechenden Interfaces an (DMZ etc).
Dann Objekte anlegen und dann in den Access Rules welches Objekt von welcher Source zu welcher Destination geht und welcher Service dabei benutzt wird.

Etc pp. ist jetzt zu früh für mein kaffeeloses Hirn face-wink

Gruss
Member: silent-daniel
silent-daniel Dec 13, 2018 at 06:20:56 (UTC)
Goto Top
Hallo,

Danke für deine Antwort.

Ich will ja kein "normales Port Forwarding", sondern, dass der Exchange dann auch mit der IP 1.2.3.179 und die 3CX mit der IP 1.2.3.181 "raus geht".