ログインしてさらにmixiを楽しもう

コメントを投稿して情報交換!
更新通知を受け取って、最新情報をゲット!

Cisco使ってますコミュのCISCO ASA 5505の設定について教えて下さい。

  • mixiチェック
  • このエントリーをはてなブックマークに追加
CISCO ASA 5505の設定について初歩的な事かもしれませんが
うまく行きません、わかる方がいらっしゃいましたら教えて下さい。
外部ホスト(グローバルIP)からインターネット経由でASA5505にアクセスして
内部ネットワークにあるサーバとSSH通信を行いたいと考えています。
IPは下記の通りです。
外部ホスト : 202.101.XXX.XXX
ASA5505 外側 : 200.202.XXX.XXX
ASA5505 内側 : 192.168.100.1
サーバ : 192.168.100.2

設定は
global (outside) 1 interface

access-list outside_ac extended permit tcp 200.101.XXX.XXX eq ssh any eq ssh

static (inside,outside) tcp interface ssh 192.168.100.2 ssh netmask 255.255.255.255

access-group outside_ac in interface outside

尚、ASAのバージョンは 8.0(3)
192.168.100.0ネットワークにある他の端末からサーバ(192.168.100.2)へのssh接続には問題ありません。

下記のページを参考にしたのですがうまく行きません。
http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/sec/asa/caclcg2/chapter17/10088_01_17.shtml#45059
宜しくお願いします。

外部ホストからSSHで接続先として指定しているアドレスはASA5505の外側アドレス200.202.XXX.XXX です。
スタティックPATという機能でルータの外側にアクセスするとサーバのアドレス192.168.100.2に変換してくれるのだと考えているのですが・・・

コメント(4)

aclではじかれているのではないでしょうか?

外部ホストからASAへのSSHアクセスの際のsource-portってssh(22)にはならないと思いますが・・・。

aclにログオプションを入れて、aclの最後をdeny ip any any log で締めて
まずはaclを通過できているか確認してみてはいかがでしょうか?
情報ありがとうございます。
やはりaclではじかれていました。

access-list outside_ac extended permit tcp 200.101.XXX.XXX gt 1024 any eq ssh

とaclを修正することで、サーバとssh接続できる事も確認できました。
この設定がベストなのかは自信がもてませんが・・・

ログインすると、みんなのコメントがもっと見れるよ

mixiユーザー
ログインしてコメントしよう!

Cisco使ってます 更新情報

Cisco使ってますのメンバーはこんなコミュニティにも参加しています

星印の数は、共通して参加しているメンバーが多いほど増えます。

人気コミュニティランキング