نمایش نتایج: از شماره 1 تا 7 از مجموع 7

موضوع: Publishing by ASA5520

  
  1. #1
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197

    Publishing by ASA5520

    سلام
    من یک IP Invalid دارم که خودم از شبکه داخلی به اون دسترسی دارم و میخواهم از طریق اینترنت هم دیده بشه.

    تجهیزاتی که میتونم برای این کار ازشون استفاده کنم: روتر 2811، asa5520 و میکروتیک 450g

    من استاتیک نت را هم انجام دادم، ولی چون درخواستها با ValidIP وارد شبکه میشه، کلاینت باید دارای روت باشه به سمت IP درخواست کننده، که نتونستم از اون استفاده کنم

    من خواهم وقتی PAT انجام بشه NAT هم انجام بشه، یعنی درخواستها به اسم IP داخلی روتر یا فایروال ارسال بشه نه ValidIP.

    یه چیزی تو مایه های Publishing ISA



    موضوعات مشابه:
    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  2. #2
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    با میکروتیک DNAT انجام بدید.



  3. #3
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    با اون هم امتحان کردم، همینجوری بود!
    شاید من اشتباه کردم؟؟

    من در winbox در قسمت فایروال و نت، گزینه dstnat را انتخاب کردم و dstaddress ValidIP دادم و در قسمت اکشن اون را روی dst-nat گذاشتم و To Address InValidIP

    اگه درسته، بازهم نیاز به داشتن روت به SourceAddress وجود داره و عملا داره PAT میکنه


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  4. #4
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7

  5. #5
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    پیمان جان، این دقیقا همون کاریه که من کردم
    ولی متاسفانه SourceIP حفظ میشه و درصورتی که شما به به اون روت نداشته باشید، این مشکل پیش میاد

    بزارید یک مثال دیگه براتون بزنم که خودتان هم بتوانید امتحان کنید.
    مثلا کاربر X شبکه داخلی شما قرار است به یک سرور FTP در اینترنت دسترسی مستقیم داشته باشد. و شما نمیخواهید روت بنویسید برای این کار.
    فرضا" بهتر است برای این کار یک IP داخلی را بر روی فایروال به آن سرور خارجی PAT یا DST-NAT کنید.


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  6. #6
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    حال چند سوال.
    GW کاربر X شما میکروتیک می باشد ؟
    کاربر X فقط به همین FTP باید دسترسی داشته باشد ؟



  7. #7
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    نه، کاربر در یک شهرستان است که از طریق MTMP مخابرات به شبکه ما وصل است که قاعدتا گیتوی اون روتر خودش است است، ولی به میکروتیک دسترسی داره

    بله، یک سرور و اون هم فقط FTP


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

کلمات کلیدی در جستجوها:

nat در فایروال asa 5520

publish server with winbox و

http://forum.persiannetworks.com/f63/t39280.html

asa 5520

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •