Hallo allemaal,
Normaal is dit niet zo mijn ding maar ik ga het toch proberen.
Mijn werkgever heeft een ASA5505 en ik probeer een eenvoudige NAT rule te maken.
Dit lukt bijna. Het verkeer wordt netjes van buitenaf naar de interne IP's geport. So far so good.. helaas zijn een aantal IP adressen onbereikbaar vanaf het moment dat de Nat regel actief is.
Dit werkt dus gewoon. Ik kan vanaf het 79x domein netjes op poort 443 de webserver benaderen.
Helaas kan ik vanaf dat moment diverse externe domeinen niet meer bereiken. Daarnaast heb ik hetzelfde probleem intern. Een aantal externe Ip's is onbereikbaar.
Als ik de NAT rule uitzet werkt alles weer prima. Wat ik niet begrijp is dat een static rule sommige IP's wel blokkeerd en andere niet?!
Uiteraard heb ik google gevonden. Zaken als te veel hosts (50 stuks) is niet het probleem. Ook volg ik diverse youtube filmpjes exact maar helaas met hetzelfde resultaat. Iemand een idee?
Normaal is dit niet zo mijn ding maar ik ga het toch proberen.
Mijn werkgever heeft een ASA5505 en ik probeer een eenvoudige NAT rule te maken.
Dit lukt bijna. Het verkeer wordt netjes van buitenaf naar de interne IP's geport. So far so good.. helaas zijn een aantal IP adressen onbereikbaar vanaf het moment dat de Nat regel actief is.
code:
1
2
3
4
5
6
7
8
| Script NAT : static (inside,outside) 79.x.x.x 192.168.50.70 netmask 255.255.255.255 Acces list: access-list outside_access_in remark Verkeer naar ASP server access-list outside_access_in extended permit tcp any host 192.168.50.70 eq https |
Dit werkt dus gewoon. Ik kan vanaf het 79x domein netjes op poort 443 de webserver benaderen.
Helaas kan ik vanaf dat moment diverse externe domeinen niet meer bereiken. Daarnaast heb ik hetzelfde probleem intern. Een aantal externe Ip's is onbereikbaar.
Als ik de NAT rule uitzet werkt alles weer prima. Wat ik niet begrijp is dat een static rule sommige IP's wel blokkeerd en andere niet?!
Uiteraard heb ik google gevonden. Zaken als te veel hosts (50 stuks) is niet het probleem. Ook volg ik diverse youtube filmpjes exact maar helaas met hetzelfde resultaat. Iemand een idee?