cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
527
Apresentações
0
Útil
2
Respostas

ASA 5505

Hugo Rosado
Level 1
Level 1

Bons Dias,

Tenho uma ASA 5505 a correr IOS 9.1 (5), quero abrir a porta FTP para redirecionar diretamente para o meu FTP server, apliquei os seguinte comandos:

Object netowrk FTP

HOST 192.168.10.9 - FTP server

nat(inside,outside) static <PublicIP> service tcp 21 21

access-list 100 extended permit tcp any host 192.168.10.9 eq ftp

access-group 100 in interface vodafonetrunk

Não consigo aceder ao meu FTP server quando me ligo de fora, podem ajudar?

Com os melhores cumprimentos

H

2 RESPOSTAS 2

Bruno Rangel
Spotlight
Spotlight

Olá

Primeiramente voce precisa verificar a Origem e o Destino do seu trafego, e assim aplicar o NAT  e sua Access Rule.

Utilize o ASDM ou Packet Capture para verificar o que está acontecendo durante a sua tentativa de acesso.

O packet-tracer pode auxiliar tambem na verificação do seu problema.

Segue alguns documentos que podem auxiliar na configuração:

Configuring Network Object NAT

NAT Configuration on ASA 9.1

Static NAT on Cisco ASA 9.1

Cheers
Bruno Rangel
Please remember to rate helpful responses using the star bellow and identify helpful or correct answers

Primeiro verifique se o host 192.168.10.9 esta com as configurações de rede corretamente.

execute tcp 192.168.10.9 21 verifque se esta respondendo na porta 21. 

Na sequencia execute: 

packet-tracer input oUTSIDE tcp 8.8.8.8 21 public_ip 21 detail e verifique a ação final.