新足迹

 找回密码
 注册

精华好帖回顾

· 千万里路,外面的风景 (2011-11-17) 微风细雨 · SK世界流行音乐系列之澳洲音乐 (2008-2-22) steveking
· Pymble拍卖记(完) (2011-4-9) 令狐不冲 · SMH 让我们一起来合计合计- 私立学校真是你最好的选择吗? (2012-3-30) patrickzhu
Advertisement
Advertisement
查看: 759|回复: 1

[IT] Remote VPN + Dual Natting issue [复制链接]

发表于 2010-2-17 08:19 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
遇到一个抓狂的问题,拖了半年还是没有能解决
ZONE BASED的思科防火墙(ASA)

内网,外网, DMZ

DMZ内一个WEB SERVER,Dual NATTING如下
(DMZ, OUTSIDE) WEB SERVER IP A.A.A.A =====> Public IP B.B.B.B
(DMZ, INSIDE)  WEB SERVER IP A.A.A.A =====> Internal IP C.C.C.C

问题如下,Romote VPN users无法访问http://c.c.c.c
内网用户也无法访问http://b.b.b.b

acl和nat bypassing都检查过没有问题(或者是我水平有限没有发现问题)
后来怀疑路由的问题

也是百思不得其解~~~~

[ 本帖最后由 夜游神 于 2010-2-17 14:38 编辑 ]
Do My Best!! 把梦实现 走到海的最遥远!!!!!
Advertisement
Advertisement

发表于 2010-2-17 13:43 |显示全部楼层

回复 1# 的帖子

此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
求人不如求自己。

总算被我搞定了~~~必须运用到DNS Doctoring~~~~~

在两条static NAT rules 后面加dns

static (DMZ,Inside) a.a.a.a b.b.b.b netmask 255.255.255.255 dns
static (DMZ,Outside) a.a.a.a c.c.c.c netmask 255.255.255.255 dns
Do My Best!! 把梦实现 走到海的最遥远!!!!!

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部