CISCO ASA 5505 проброс портов или PUBLIC SERVER

Обсуждение вопросов связанных технической поддержкой оборудования / программного обеспечения компании "Cisco".
emeraude
Сообщения: 3
Зарегистрирован: 20 окт 2016 13:27

CISCO ASA 5505 проброс портов или PUBLIC SERVER

Сообщение emeraude » 20 окт 2016 14:09

Здравствуйте всём.

Проблема избитая, но решить её ка-то надо.
Есть указанная железяка и потребовалось сделать доступ к IP камере снаружи, чтобы руководство могло смотреть, что происходит на объекте.

Скажу сразу, что что-то простое, типо zyxel и т.д. настраивается на такую задачу за 5 минут, но я вообще не знаю CISCO. Это оборудование было настроено до меня, на нём поднят VPN на филиал и что-то там кардинально менять страшно, как бы всё не посыпалось к едрени фени, я ж потом не подниму это всё. :D

Пытался как-то сделать network object с прописанными правилами NAT - нет доступа к камере.
Решил попробовать сделать из камеры Public Server, да не тут-то было...

Если делать всё по инструкции http://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/113425-asdm-pub-server-00.html, выходит ошибка the public address cannot be the same as the public interface address.

У меня некоторый ступор, а какой адрес указывать, если он у меня единственный внешний?

В инструкции указывается адрес 209.165.201.10 в качестве внешнего. Где они его взяли? Это в инструкции адрес внешнего интерфейса? Сомневаюсь... Тогда что это за адрес такой 209.165.201.10? Провайдер даёт пул адресов? А как тогда быть, если адрес выделен только один?

Вот выкладываю конфигурацию текущую.

Подскажите, пожалуйста, куда копать.

Да, командную строку вообще не знаю, могу изменить конфигурацию через ADSM
В конфигурации есть объект CAM3. Это и есть та самая камера,до которой надо пробросить порт.
► Показать

emeraude
Сообщения: 3
Зарегистрирован: 20 окт 2016 13:27

Re: CISCO ASA 5505 проброс портов или PUBLIC SERVER

Сообщение emeraude » 24 окт 2016 01:00

Вот что у меня получилось.
Дал команду

Код: Выделить всё

object network CAM3
 nat (inside,outside) static interface service tcp 80 8080
, только с другими портами.
Получил объект

Изображение

пробую Packet Tracer

Изображение

Не работает.
Чтобы не заморачиваться, пробую разрешить всё для TCP

Изображение

И опять пробую Packet Tracer

Изображение

Уже лучше, но чего-то не хватает...

Что сделать дальше???


Вернуться в «Техническая поддержка: Cisco»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость