• 締切済み

cisco ASA5510でDMZ

NATの設定?で困っています。 WAN-----ASA-----LAN          |         DMZ--サーバ(グローバルIPとプライベートIP有り) *グローバルIPはISPから固定で貰ったものです。 上記構成で、LAN側からDMZのプライベートIPではアクセスできるのですが、グローバルIPではアクセスできません。 DMZ=WAN(outside) LAN(inside)=WAN(outside) でnat設定してあり、発見しました。 LAN(inside)=DMZ を追加したのですが、上手くいきません。 宜しくお願いします。

みんなの回答

  • DIooggooID
  • ベストアンサー率27% (1730/6405)
回答No.1

tracert コマンドで、ご質問にあるグローバルアドレスを指定すると、外部(インターネット)に出て行ってしまいますか?

pppp1919
質問者

お礼

できるようになりました。 DMZ=LANでスタティックポリシーNATを設定してOKでした。 ありがとうございました。

pppp1919
質問者

補足

ご返答ありがとうございます。 お返事が遅くなり申し訳ありません。 tracert コマンドを実行すると、アクセスリストを外してもタイムアウトになります。 ちなみにWAN側にPCを設置してパケットキャプチャーすると、出てきて受けてます。 質問内容で言葉足らずでしたが、LAN(inside)=DMZのnatを設定すると、逆にプライベートIPでサーバにアクセスできなくなります。 グローバルIPではアクセスできます。 そういう意味で上手くいきません。

関連するQ&A