设为首页收藏本站language 语言切换
查看: 1583|回复: 2
收起左侧

[求助] ASA5512 版本9.2 端口映射

[复制链接]
发表于 2020-12-31 09:58:51 | 显示全部楼层 |阅读模式
3鸿鹄币
(config)# object network test
(config-network-object)# host10.24.11.216
(config-network-object)# nat(inside,outside) static interface service tcp 22 22
(config-network-object)# exit
(config)# access-listOUTSIDE_access_in extended permit tcp any host 10.24.11.216 eq 22
#wr
映射没有成功,哪里有问题,请大师指教?

最佳答案

查看完整内容

ASA自己的ssh 已经把22 端口占了,不要映射到22 上,另外 access-listOUTSIDE_access_in extended permit tcp any host 10.24.11.216 eq 22 里面的10.24.11.216 应是写外网接口IP ACL的判断在nat之前
发表于 2020-12-31 09:58:52 | 显示全部楼层
ASA自己的ssh 已经把22 端口占了,不要映射到22 上,另外 access-listOUTSIDE_access_in extended permit tcp any host 10.24.11.216 eq 22   里面的10.24.11.216 应是写外网接口IP  ACL的判断在nat之前
沙发 2020-12-31 09:58:52 回复 收起回复
回复

使用道具 举报

发表于 2021-6-22 12:34:41 | 显示全部楼层
你的ACL里面的IP应该为Pre-Nat address,也就是外网地址,然后NATed成 10.24.11.216
板凳 2021-6-22 12:34:41 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 03:44 , Processed in 0.060366 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表