新足迹

 找回密码
 注册

精华好帖回顾

· 今天中午吃意大利白汁鸡肉面 & 紫玫瑰蛋糕 (2009-4-13) 紫雪花 · 原味司康饼 (Scones) (2008-8-10) cctang
· 抠门哥哥之——手打潮州鱼蛋&卤水拼盘 (2008-8-4) komen · 谈谈fish &chips(46,47#更新) (2009-6-17) matt727
Advertisement
Advertisement
查看: 754|回复: 1

[IT] Remote VPN + Dual Natting issue [复制链接]

发表于 2010-2-17 08:19 |显示全部楼层
此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
遇到一个抓狂的问题,拖了半年还是没有能解决
ZONE BASED的思科防火墙(ASA)

内网,外网, DMZ

DMZ内一个WEB SERVER,Dual NATTING如下
(DMZ, OUTSIDE) WEB SERVER IP A.A.A.A =====> Public IP B.B.B.B
(DMZ, INSIDE)  WEB SERVER IP A.A.A.A =====> Internal IP C.C.C.C

问题如下,Romote VPN users无法访问http://c.c.c.c
内网用户也无法访问http://b.b.b.b

acl和nat bypassing都检查过没有问题(或者是我水平有限没有发现问题)
后来怀疑路由的问题

也是百思不得其解~~~~

[ 本帖最后由 夜游神 于 2010-2-17 14:38 编辑 ]
Do My Best!! 把梦实现 走到海的最遥远!!!!!
Advertisement
Advertisement

发表于 2010-2-17 13:43 |显示全部楼层

回复 1# 的帖子

此文章由 夜游神 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 夜游神 所有!转贴必须注明作者、出处和本声明,并保持内容完整
求人不如求自己。

总算被我搞定了~~~必须运用到DNS Doctoring~~~~~

在两条static NAT rules 后面加dns

static (DMZ,Inside) a.a.a.a b.b.b.b netmask 255.255.255.255 dns
static (DMZ,Outside) a.a.a.a c.c.c.c netmask 255.255.255.255 dns
Do My Best!! 把梦实现 走到海的最遥远!!!!!

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部