使用外部 IP 为 200.20.20.20(接口 OUTSIDE)且内部子网为 10.1.1.1/24(接口 INSIDE)的 cisco ASA 设备,如何配置 ASA 以便将流向外部接口上特定端口的所有流量定向到内部服务器(并返回响应)
例如,如果外部用户连接到 200.20.20.20:5000,我希望将其重定向到 10.1.1.27:8080;
答案1
为了实现此功能,您需要设置静态 nat,并将其添加到访问列表以允许流量一次。(NAT 发生在访问列表之前:操作顺序的详细信息)
静态 NAT
思科的静态 NAT 一直很奇怪(至少对我来说)。要记住的基本事情是(高,低)低,高对于此命令。
静态(内部,外部) tcp 200.20.20.20 5000 10.1.1.27 8080 网络掩码 255.255.255.255 0 0
ACL
此 acl 需要应用于您为附加到 OUTSIDE 接口的访问列表命名的任何内容。(更改:outside_acl)
访问列表 outside_acl 扩展允许 tcp 任何主机 10.1.1.27 eq 8080
免责声明
抱歉,我面前没有我的测试 ASA,但这应该非常接近。