新足迹

 找回密码
 注册

精华好帖回顾

· 彼得猪回国(天津)感受 (2009-12-30) Melbourner1978 · 澳洲葡萄酒白话版之 Semillon (2009-10-21) patrickzhu
· oursteps买房贴检索-- (2007-7-28) · 由世界边缘 (not quite) 到地之尽头——2016年初秋英国游记(完) (2018-5-29) shine_on
Advertisement
Advertisement
查看: 702|回复: 1

[IT] Remote VPN + Dual Natting issue [复制链接]

发表于 2010-2-17 09:19 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
遇到一个抓狂的问题,拖了半年还是没有能解决
ZONE BASED的思科防火墙(ASA)

内网,外网, DMZ

DMZ内一个WEB SERVER,Dual NATTING如下
(DMZ, OUTSIDE) WEB SERVER IP A.A.A.A =====> Public IP B.B.B.B
(DMZ, INSIDE)  WEB SERVER IP A.A.A.A =====> Internal IP C.C.C.C

问题如下,Romote VPN users无法访问http://c.c.c.c
内网用户也无法访问http://b.b.b.b

acl和nat bypassing都检查过没有问题(或者是我水平有限没有发现问题)
后来怀疑路由的问题

也是百思不得其解~~~~

[ 本帖最后由 夜游神 于 2010-2-17 14:38 编辑 ]
Do My Best!! 把梦实现 走到海的最遥远!!!!!
Advertisement
Advertisement

发表于 2010-2-17 14:43 |显示全部楼层

回复 1# 的帖子

此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
求人不如求自己。

总算被我搞定了~~~必须运用到DNS Doctoring~~~~~

在两条static NAT rules 后面加dns

static (DMZ,Inside) a.a.a.a b.b.b.b netmask 255.255.255.255 dns
static (DMZ,Outside) a.a.a.a c.c.c.c netmask 255.255.255.255 dns
Do My Best!! 把梦实现 走到海的最遥远!!!!!

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部