Likes Likes:  0
Resultaten 1 tot 6 van de 6
Geen
  1. #1
    Cisco asa port redirect
    geregistreerd gebruiker
    280 Berichten
    Ingeschreven
    03/01/08

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 17167491
    Ondernemingsnummer: nvt

    Thread Starter

    Cisco asa port redirect

    kan iemand mij helpen hoe ik op een cisco router een poort kan redirecten.
    Op de oude firewall (iptables) had ik een aantal regels gemaakt dat als we op het externe IP van de firewall http openden, dat deze werd geredirect naar de webserver (intern).
    Zo konden interne gebruikers op het extern ip ook verbinden.

    Echter met de cisco weet ik niet of dit kan en hoe ik dit moet doen.

    Iemand een korte uitleg middels asdm of cli, ben cisco beginneling?
    Ik draai versie 8.3

  2. #2
    Cisco asa port redirect
    geregistreerd gebruiker
    170 Berichten
    Ingeschreven
    16/11/04

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Laatst gewijzigd door EricV; 15/03/11 om 09:41. Reden: foute copy/paste

  3. #3
    Cisco asa port redirect
    geregistreerd gebruiker
    280 Berichten
    Ingeschreven
    03/01/08

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 17167491
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door EricV Bekijk Berichten
    Dank je voor deze 2 links.
    Dit heb ik werkend vanaf buiten. Als ik nu op het outside IP bv de webserver wil openen dan werkt dit niet. En dat zou ik wel graag werkend gehad hebben.

  4. #4
    Cisco asa port redirect
    geregistreerd gebruiker
    170 Berichten
    Ingeschreven
    16/11/04

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Bedoel je als je vanuit je interne netwerk je outside IP invoert in de browser?
    Kan je (de relevante van) de running-config posten?

  5. #5
    Cisco asa port redirect
    geregistreerd gebruiker
    280 Berichten
    Ingeschreven
    03/01/08

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 17167491
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door EricV Bekijk Berichten
    Bedoel je als je vanuit je interne netwerk je outside IP invoert in de browser?
    Inderdaad.

    Code:
    Result of the command: "show running-config" 
     
    : Saved
    :
    ASA Version 8.3(1) 
    !
    hostname asa2
    domain-name leftclick.local
    names
    !
    interface Vlan1
     nameif inside
     security-level 100
     ip address 192.168.2.254 255.255.255.0 
    !
    interface Vlan2
     nameif outside
     security-level 0
     ip address x.x.x.x 255.255.255.240 
    !
    interface Ethernet0/0
     switchport access vlan 2
    !
    interface Ethernet0/1
    !
    interface Ethernet0/2
    !
    interface Ethernet0/3
    !
    interface Ethernet0/4
    !
    interface Ethernet0/5
    !
    interface Ethernet0/6
    !
    interface Ethernet0/7
    !
    ftp mode passive
    dns server-group DefaultDNS
     domain-name leftclick.local
    object network obj_any 
     subnet 0.0.0.0 0.0.0.0
    object network NET01 
     subnet 192.168.1.0 255.255.255.0
    object network NET03 
     subnet 192.168.3.0 255.255.255.0
    object network NETWORK_OBJ_192.168.2.0_24 
     subnet 192.168.2.0 255.255.255.0
    object network web-dev 
     host 192.168.2.7
    object network A_ 
    object network http-web-dev 
     host 192.168.2.7
    object network https-web-dev 
     host 192.168.2.7
    object service Webhttp 
     service tcp destination eq www 
    object-group service DM_INLINE_TCP_1 tcp
     port-object eq www
     port-object eq https
    object-group service WebService tcp
     port-object eq www
     port-object eq https
    access-list outside_1_cryptomap extended permit ip 192.168.2.0 255.255.255.0 object NET01 
    access-list outside_2_cryptomap extended permit ip 192.168.2.0 255.255.255.0 object NET03 
    access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_1 any any 
    access-list outside_access_in extended permit tcp any interface outside object-group DM_INLINE_TCP_1 
    access-list outside_access_in extended permit icmp any any 
    access-list inside_access_in extended permit icmp 192.168.2.0 255.255.255.0 any 
    access-list inside_access_in extended permit ip 192.168.2.0 255.255.255.0 any 
    pager lines 24
    logging enable
    logging asdm warnings
    logging from-address asa02@leftclick.eu
    logging recipient-address support@leftclick.eu level errors
    mtu inside 1500
    mtu outside 1500
    icmp unreachable rate-limit 1 burst-size 1
    no asdm history enable
    arp timeout 14400
    nat (inside,outside) source static NETWORK_OBJ_192.168.2.0_24 NETWORK_OBJ_192.168.2.0_24 destination static NET01 NET01
    nat (inside,outside) source static NETWORK_OBJ_192.168.2.0_24 NETWORK_OBJ_192.168.2.0_24 destination static NET03 NET03
    !
    object network obj_any
     nat (any,outside) dynamic interface
    object network http-web-dev
     nat (any,outside) static interface service tcp www www 
    object network https-web-dev
     nat (any,outside) static interface service tcp https https
    access-group inside_access_in in interface inside
    access-group outside_access_in in interface outside
    route outside 0.0.0.0 0.0.0.0 x.x.x.x 1
    timeout xlate 3:00:00
    timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
    timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
    timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
    timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute
    timeout tcp-proxy-reassembly 0:01:00
    dynamic-access-policy-record DfltAccessPolicy
    http server enable
    http 192.168.1.0 255.255.255.0 inside
    http 192.168.2.0 255.255.255.0 inside
    http 192.168.3.0 255.255.255.0 inside
    no snmp-server location
    no snmp-server contact
    snmp-server enable traps snmp authentication linkup linkdown coldstart
    crypto ipsec transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac 
    crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac 
    crypto ipsec transform-set ESP-DES-MD5 esp-des esp-md5-hmac 
    crypto ipsec transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac 
    crypto ipsec transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac 
    crypto ipsec transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac 
    crypto ipsec transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac 
    crypto ipsec transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac 
    crypto ipsec transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac 
    crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac 
    crypto ipsec security-association lifetime seconds 28800
    crypto ipsec security-association lifetime kilobytes 4608000
    crypto map outside_map 1 match address outside_1_cryptomap
    crypto map outside_map 1 set pfs group1
    crypto map outside_map 1 set peer x.x.x.x 
    crypto map outside_map 1 set transform-set ESP-3DES-SHA
    crypto map outside_map 2 match address outside_2_cryptomap
    crypto map outside_map 2 set pfs group1
    crypto map outside_map 2 set peer x.x.x.x 
    crypto map outside_map 2 set transform-set ESP-3DES-SHA
    crypto map outside_map interface outside
    crypto isakmp enable outside
    crypto isakmp policy 5
     authentication pre-share
     encryption 3des
     hash sha
     group 2
     lifetime 86400
    crypto isakmp policy 10
     authentication pre-share
     encryption des
     hash sha
     group 2
     lifetime 86400
    telnet timeout 5
    ssh timeout 5
    console timeout 0
    !
    dhcprelay timeout 60
    
    threat-detection basic-threat
    threat-detection statistics
    threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200
    webvpn
    !
    !
    smtp-server 192.168.3.40
    prompt hostname context 
    hpm topN enable
    Cryptochecksum:
    : end

  6. #6
    Cisco asa port redirect
    geregistreerd gebruiker
    170 Berichten
    Ingeschreven
    16/11/04

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Code:
    object network http-web-dev
     nat (any,outside) static interface service tcp www www
    Mijn ASA 8.3 is niet zo sterk, maar volgens mij match je hier alleen traffic die komt vanaf je outside interface. Wat gebeurt er als je nat (inside,any) gebruikt? Je probeert namelijk dit te matchen vanaf je inside en outside interface naar inside.

    De packet tracer in ADSM kan je vaak ook goede inzichten geven in wat er gebeurt met je flow.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics