Cisco ASA 8.4 (3); Várias portas NAT no IP público para IP privado

7

Eu tenho a seguinte configuração em um ASA que executa 8.4 já;

object network SERVER-01
 host 192.168.0.1
!
object network SERVER-01
 nat (Inside,Outside) static interface service tcp 3389 5001

Eu tenho essa configuração repetida várias vezes para permitir RDP a várias máquinas atrás do ASA, em portas diferentes; 5001 encaminha para um servidor, 5002 para outro e assim por diante.

Porém, para este servidor na configuração acima, desejo encaminhar a porta 5555 publicamente para a porta 5555 no mesmo IP privado, 192.168.0.1.

Se eu tentar entrar na configuração acima, mas com números de porta diferentes, ela será substituída, não consigo adicionar uma entrada NAT adicional, apenas a substitua . Isso indica que só posso ter uma porta encaminhada para cada IP interno por vez. Isso está correto ou posso encaminhar várias portas públicas para um host interno, mas usando outro método? Se sim, como?

jwbensley
fonte

Respostas:

8

Infelizmente, na documentação do Configuring Network Object NAT para 8.4, ele afirma

Você só pode definir uma única regra NAT para um determinado objeto; se você deseja configurar várias regras NAT para um objeto, é necessário criar vários objetos com nomes diferentes que especificam o mesmo endereço IP, por exemplo, rede de objetos obj-10.10.10.1-01, rede de objetos obj-10.10.10.1-02 , e assim por diante.

Então você terá que criar vários objetos com o mesmo host apenas com nomes diferentes.

bigbash
fonte
5

Crie um segundo objeto com o mesmo host

object network SERVER-02
 host 192.168.0.1
!
object network SERVER-02
 nat (Inside,Outside) static interface service tcp 5555 5555
Santino
fonte