首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >ASA 5505的IP和端口转发

ASA 5505的IP和端口转发
EN

Server Fault用户
提问于 2013-04-09 18:26:00
回答 2查看 860关注 0票数 0

我有一个ASA 5505与外部网络的公共ips 95.123.234.64/26和内部网络的私人ips 10.22.33.0/24。我想将任何达到95.123.234.67:80的tcp流量重定向到公共ip 78.123.234.56:22。我不知道这是否重要,但是78.123.234.56不是由ASA管理的。这能用ASA 5505实现吗?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2013-04-09 19:16:12

不,它不能。您可以将端口转发到内部主机,然后使用内部web服务器传递HTTP 302重定向。

(旁注,想象一下,如果人们开始将传入的连接转发到非网络上的远程IP,那么会产生什么样的安全影响?)

票数 -1
EN

Server Fault用户

发布于 2013-05-06 19:58:23

您想要做的是所谓的头发钉扎,通常是在您的内部面对接口,但没有理由你不能做你的外部接口,虽然正如javano所提到的,它可能会在互联网上造成一些混乱。但它不会破坏任何东西,这与您想要NAT的IP地址不同,而IP地址是您不控制的IP地址。

要在5505上使用发夹,首先必须允许相同的接口流量:

代码语言:javascript
复制
same-security-traffic permit intra-interface

然后你必须更新你的nat表:

代码语言:javascript
复制
static (outside,outside) tcp 95.123.234.67 80 78.123.234.56 22 netmask 255.255.255.255

您可能必须更新您的外部接口访问列表,但这应该照顾到外部流量。

取决于ASA的操作系统版本,命令会有所不同,但它是可行的。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/497730

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档