我们公司在飞鱼星路由器下有个思科asa5510防火墙。防火墙的IP和飞鱼星路由器的IP是同一个网段的。路由器是192.168.1.1 防火墙是192.168.1.2 要映射的服务器是192.168.0.254
现在的网络结构是 外线--华为3700(端口限速)--飞鱼星路由器(公网119.X.X.X,内网192.168.1.1)--思科防火墙ASA5510(192.168.1.2)--H3C S5500划分VLAN(192.168.0-5.X)--服务器(192.168.0.254)
如果把5510防火墙去掉,在飞鱼星里做映射,
外部IP:119.X.X.X
外部端口:60001
内部IP:192.168.0.254
内部端口:80
外网就能正常访问服务器,加上防火墙就访问不了192.168.0.254的服务器。
我是不是需要在防火墙里再做一次映射?
ciscoasa(config)# static (inside,outside) 192.168.1.2 192.168.0.254
是这个命令么?这样写报错:
ERROR:static PAT using the interface requires the use of the 'interface' keyword instead of the interface IP address
我把两个地址反过来写就不报错,然后运行
show running-config显示
static(inside,outside) 192.168.0.254 192.168.1.2 netmask 255.255.255.255
再把飞鱼星路由器改一下内部IP
外部IP:119.X.X.X
外部端口:60001
内部IP:192.168.1.2
内部端口:80
这样设置 还是访问不了192.168.0.254的服务器
因为我是小白,所以可能有些描述不清楚的地方,大侠们可以问我,我尽量补充完整。谢谢!