新足迹

 找回密码
 注册

精华好帖回顾

· 国家提供的10个福利(中文版) (2007-8-21) VIP · 重度露露柠檬症患者 (2020-12-25) peanut
· 豆皮小朋友成长记录帖American staffy【持续更新】 (2018-3-28) mua一个就跑 · 【美食接龙】 - 猪血粉丝汤 和 红油牛百叶。下一棒,魔公。材料 - 鸡肫(鸭肫也可以) (2009-9-15) 老陶
Advertisement
Advertisement
查看: 701|回复: 1

[IT] Remote VPN + Dual Natting issue [复制链接]

发表于 2010-2-17 09:19 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
遇到一个抓狂的问题,拖了半年还是没有能解决
ZONE BASED的思科防火墙(ASA)

内网,外网, DMZ

DMZ内一个WEB SERVER,Dual NATTING如下
(DMZ, OUTSIDE) WEB SERVER IP A.A.A.A =====> Public IP B.B.B.B
(DMZ, INSIDE)  WEB SERVER IP A.A.A.A =====> Internal IP C.C.C.C

问题如下,Romote VPN users无法访问http://c.c.c.c
内网用户也无法访问http://b.b.b.b

acl和nat bypassing都检查过没有问题(或者是我水平有限没有发现问题)
后来怀疑路由的问题

也是百思不得其解~~~~

[ 本帖最后由 夜游神 于 2010-2-17 14:38 编辑 ]
Do My Best!! 把梦实现 走到海的最遥远!!!!!
Advertisement
Advertisement

发表于 2010-2-17 14:43 |显示全部楼层

回复 1# 的帖子

此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
求人不如求自己。

总算被我搞定了~~~必须运用到DNS Doctoring~~~~~

在两条static NAT rules 后面加dns

static (DMZ,Inside) a.a.a.a b.b.b.b netmask 255.255.255.255 dns
static (DMZ,Outside) a.a.a.a c.c.c.c netmask 255.255.255.255 dns
Do My Best!! 把梦实现 走到海的最遥远!!!!!

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部