Cisco PIX/ASA OUTSIDE IP bepalen op basis van service/port

Pagina: 1
Acties:

  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
Ik zit met iets waar ik niet echt uitkom..

Ik wil namelijk het volgende:

Ik heb een Cisco PIX 515 met de nieuwste ASDM dus gebruik het eigenlijk alleen maar webbased.. (sorry)..

Nu is het als volgt:

Als je vanuit deze locatie het internet opgaat is je WAN IP x.154

Inside 172.16.25.x > Cisco > x.x.x.154 WAN

Nu heb ik er een port forward in staan waardoor Services http/smtp/ftp die binnenkomen op ip x.x.x.155 op de binnekant ip 172.16.25.240 uitkomen.

dus bijvoorbeeld WAN x.x.x.155:80 > Cisco > 172.16.25.240:80 Inside

Nu wil ik graag dat al het verkeer over poort 25 vanaf 172.16.25.240 Inside naar buiten gaat over x.x.x.155 ipv het standaard WAN IP x.x.x.154 hoe realiseer ik dit??

Dus Inside 172.16.25.240:25 > Cisco > x.x.x.155 WAN

Het is namelijk nu zo dat mijn mail binnenkomt (MX record verwijst naar) x.x.x.155 en ik verstuur het via x.x.x.154. ik wil dit graag gelijk hebben.

De reden dat ik niet gewoon 1 WAN IP gebruik is dat ik het standaard gebruiker internet verkeer over een ander ip adres naar buiten wil laten gaan dan binnenkomde services + (wat niet lukt) SMTP vanaf exchange..

Het is ook een optie gewoon al het verkeer vanaf 172.16.25.240 via x.x.x.155 naar buiten te laten gaan dus niet alleen poort 25.

Alvast bedankt.

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Volgens mij lukt dat met

code:
1
2
nat inside 0 172.16.25.240 255.255.255.255
static (inside, outside) 172.16.25.240 X.X.X.155


Zo zorg je dat die server niet via je NAT pool naar buiten gaat. Vervolgens maak je een statische entry aan om te zorgen dat hij via het .155 adres naar buiten gaat.

Vicariously I live while the whole world dies


  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
Top bedankt, had het inmiddels na een middag klooien ook voor elkaar.. thanx!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Graag gedaan hoor ;)

Vicariously I live while the whole world dies


  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
Ik heb het opgelost door onderestaande toe te voegen in de pix:

code:
1
2
global (outside) 2 x.x.x.155 netmask 255.255.255.255
nat (inside) 2 172.16.25.240 255.255.255.255


Nu gaat al het verkeer vanaf 172.16.25.240 via .155 naar buiten toe. Ik krijg het niet voor elkaar dit per poort te regelen..

Let wel, ik doe alles via de ASDM Tool.

[ Voor 83% gewijzigd door caphex op 08-08-2008 15:06 ]


  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
Kan het kloppen dat het helemaal niet per poort geregeld kan worden? Als het helemaal niet mogelijk is ga ik ook niet verder zoeken...

Thanx.
Pagina: 1