楼主: baifuwa

[已解决] ASA 端口映射,如何允许外面ping 作了端口映射的IP

   关闭 [复制链接]

8

主题

2788

帖子

1万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
0
技术
0
活跃
986
在线时间
474 小时
擅长技术
IT运维
 楼主| 发表于 2015-5-23 23:00:48 | 显示全部楼层
qujun549675970 发表于 2015-5-21 16:26
兄弟,,你的global-policy 策略放行了?

能否写全点,谢谢

8

主题

2788

帖子

1万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
0
技术
0
活跃
986
在线时间
474 小时
擅长技术
IT运维
 楼主| 发表于 2015-5-23 23:01:47 | 显示全部楼层
dml444988615 发表于 2015-5-15 12:37
端口映射ping不通的,你做一个IP到IP测试一下

IP到IP的是没有问题的啊。端口映射不可以 ?

0

主题

5132

帖子

3万

积分

Cib

Rank: 13Rank: 13Rank: 13Rank: 13

贡献
0
技术
0
活跃
8126
在线时间
236 小时
发表于 2015-5-25 10:04:20 | 显示全部楼层

0

主题

322

帖子

2366

积分

Tib

Rank: 7Rank: 7Rank: 7

贡献
0
技术
0
活跃
621
在线时间
24 小时
擅长技术
IT运维
发表于 2015-5-26 08:19:14 | 显示全部楼层
官方的认证指南

8

主题

297

帖子

2241

积分

Tib

Rank: 7Rank: 7Rank: 7

贡献
0
技术
1
活跃
486
在线时间
46 小时

我爱三通

发表于 2015-6-2 23:24:46 | 显示全部楼层
一般防火墙trus到UNtrus区域要放行策略,协议,不知道ASA的具体配法,但是思路应该是要让他能回去,就是trus-->UNtrust。

0

主题

481

帖子

2655

积分

Pib

Rank: 8Rank: 8

贡献
0
技术
0
活跃
647
在线时间
44 小时
发表于 2015-6-11 09:17:57 | 显示全部楼层
baifuwa 发表于 2015-5-23 23:01
IP到IP的是没有问题的啊。端口映射不可以 ?

端口映射的时候没有对ICMP转换啊,肯定通不了

8

主题

2788

帖子

1万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
0
技术
0
活跃
986
在线时间
474 小时
擅长技术
IT运维
 楼主| 发表于 2015-6-11 14:53:30 | 显示全部楼层
dml444988615 发表于 2015-6-11 09:17
端口映射的时候没有对ICMP转换啊,肯定通不了

那策略应该如何 写啊?

0

主题

11

帖子

60

积分

Byte

Rank: 2

贡献
0
技术
0
活跃
18
在线时间
0 小时
发表于 2015-6-17 08:09:30 | 显示全部楼层
阿萨德瓦打我打我打我打我的阿瓦达

0

主题

88

帖子

475

积分

Kib

Rank: 3Rank: 3

贡献
0
技术
0
活跃
222
在线时间
4 小时
发表于 2015-6-24 08:09:45 | 显示全部楼层
好高大尚的样子。。。。学习了。。

1

主题

2460

帖子

1万

积分

Dib

Rank: 12Rank: 12Rank: 12

贡献
0
技术
0
活跃
1644
在线时间
318 小时
发表于 2015-7-3 16:18:16 | 显示全部楼层
你只映射了80端口,ICMP端口是随机的,ping 测NAT地址能得到回应吗?建议使用外网的电脑telnet测试NAT的80端口测试。
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表