• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giúp dùm mình bài Lab nay với các bạn

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Giúp dùm mình bài Lab nay với các bạn

    Vấn đề của mình là vùng outside(máy 203.200.2.2) không truy cập được các dịch vụ của DMZ(web, ftp,remote...)
    Mình cấu hình như sau:
    NAT Tĩnh:
    ASA(config)# static (dmz,outside) tcp 203.200.2.10 80 172.16.1.1 80
    ASA(config)# static (dmz,outside) tcp 203.200.2.10 3389 172.16.1.1 3389
    ASA(config)# static (dmz,outside) tcp 203.200.2.10 ftp 172.16.1.1 ftp

    ACL cho phép truy cập dịch vụ trong DMZ:
    ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 80
    ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 3389
    ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq ftp
    ASA(config)# access-group outside-dmz in interface outside

    Còn các vùng khác thì mình cấu hình chạy được rồi.
    Mong các pro chỉ giúp mình. Minh đang làm đồ án. Cảm ơn nhìu...Click image for larger version

Name:	Mo hinh.JPG
Views:	1
Size:	45.1 KB
ID:	207808

  • #2
    Có bạn nào giúp mình với........

    Comment


    • #3
      Upp....Các bạn giúp mình với...

      Comment


      • #4
        như vậy là từ vùng inside bạn có thể truy cập đc web theo địa chỉ vùng DMZ chưa ?!

        Comment


        • #5
          Originally posted by jolie4u View Post
          Vấn đề của mình là vùng outside(máy 203.200.2.2) không truy cập được các dịch vụ của DMZ(web, ftp,remote...)
          Mình cấu hình như sau:
          NAT Tĩnh:
          ASA(config)# static (dmz,outside) tcp 203.200.2.10 80 172.16.1.1 80
          ASA(config)# static (dmz,outside) tcp 203.200.2.10 3389 172.16.1.1 3389
          ASA(config)# static (dmz,outside) tcp 203.200.2.10 ftp 172.16.1.1 ftp

          ACL cho phép truy cập dịch vụ trong DMZ:
          ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 80
          ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq 3389
          ASA(config)# access-list outside-dmz permit tcp any host 203.200.2.10 eq ftp
          ASA(config)# access-group outside-dmz in interface outside

          Còn các vùng khác thì mình cấu hình chạy được rồi.
          Mong các pro chỉ giúp mình. Minh đang làm đồ án. Cảm ơn nhìu...[ATTACH=CONFIG]4305[/ATTACH]
          Bước 1: 3 dịch vụ trên này đảm bảo máy khác truy cập được không? Có mở port trên firewall windows cho các dịch vụ này chạy hay chưa?
          Bước 2: Bước 1 OK thì làm tiếp bước này paste lên đây hỏi tiếp bạn
          show run
          show route
          Phạm Minh Tuấn

          Email : phamminhtuan@vnpro.org
          Yahoo : phamminhtuan_vnpro
          -----------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel : (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
        - Phát hành sách chuyên môn
        - Tư vấn và tuyển dụng nhân sự IT
        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Network channel: http://www.dancisco.com
        Blog: http://www.vnpro.org/blog

        Comment


        • #6
          Chào bạn, bạn thử sử dụng 1 địa chỉ khác cho WebServer thử? Vì theo mình nghĩ máy internet 203.200.2.2/24 khi truy cập tới 203.200.2.10/24, vì cùng mạng với nó, gói tin sẽ không đẩy ra gateway 203.200.2.1/24.
          Last edited by hoctrongheo; 19-04-2012, 05:57 PM.

          Comment

          • Working...
            X