新足迹

 找回密码
 注册

精华好帖回顾

· Mt. Buller 雪山之旅 (谢谢支持,照片提前上了) (2008-8-18) cl2007 · 【我和我的狗狗们(2楼电梯)】--- 1861楼,盼星星盼月亮,蛋蛋一岁生日快乐. (2011-3-1) mayumi86
· [原创整理,谢绝转载] 澳洲典型的野生动物部分汇总——鱼类篇整理中 (2008-10-25) Tiger_Karen · 20几岁决定女人的一生,晒晒本小妞长达9年的美容+瘦身心得(换了新发型) (2011-6-18) elight
Advertisement
Advertisement
查看: 753|回复: 1

[IT] Remote VPN + Dual Natting issue [复制链接]

发表于 2010-2-17 08:19 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
遇到一个抓狂的问题,拖了半年还是没有能解决
ZONE BASED的思科防火墙(ASA)

内网,外网, DMZ

DMZ内一个WEB SERVER,Dual NATTING如下
(DMZ, OUTSIDE) WEB SERVER IP A.A.A.A =====> Public IP B.B.B.B
(DMZ, INSIDE)  WEB SERVER IP A.A.A.A =====> Internal IP C.C.C.C

问题如下,Romote VPN users无法访问http://c.c.c.c
内网用户也无法访问http://b.b.b.b

acl和nat bypassing都检查过没有问题(或者是我水平有限没有发现问题)
后来怀疑路由的问题

也是百思不得其解~~~~

[ 本帖最后由 夜游神 于 2010-2-17 14:38 编辑 ]
Do My Best!! 把梦实现 走到海的最遥远!!!!!
Advertisement
Advertisement

发表于 2010-2-17 13:43 |显示全部楼层

回复 1# 的帖子

此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
求人不如求自己。

总算被我搞定了~~~必须运用到DNS Doctoring~~~~~

在两条static NAT rules 后面加dns

static (DMZ,Inside) a.a.a.a b.b.b.b netmask 255.255.255.255 dns
static (DMZ,Outside) a.a.a.a c.c.c.c netmask 255.255.255.255 dns
Do My Best!! 把梦实现 走到海的最遥远!!!!!

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部