Score:0

การสะท้อน NAT บน Cisco ASA 5508-X

ธง cn

เรามี 2 เครือข่ายภายในในสภาพแวดล้อมของเรา 10.1.x เป็นเครือข่ายหลัก (มี vlan ต่างกัน) และ 192.168.1.x/24 เป็น WiFi สำหรับผู้ใช้เดินทาง ทั้งสองเชื่อมต่อกับ Cisco ASA 5508-X ของเราแล้วเชื่อมต่อกับ WAN

เซิร์ฟเวอร์ ERP ของเรามีแอปซึ่งติดต่อที่อยู่ DynDNS และเปลี่ยนเส้นทางไปยัง IP เซิร์ฟเวอร์ของเราในเครือข่าย 10.1.x หากแอปทำงานขณะอยู่ในเครือข่าย 10.1.x แอปจะค้นหาโซนการค้นหา DNS ล่วงหน้าใน Active Directory ของเราได้ จากนั้นจึงเปลี่ยนเส้นทางไปยัง IP ภายในของเซิร์ฟเวอร์ ในเครือข่าย "แขก" 192.168.1.x ไม่มีโซนดังกล่าว ฉันดูเหมือนจะไม่มีความเป็นไปได้ที่จะรักษารายการโฮสต์ดังกล่าวใน Cisco 2500 WLC ของเรา (ซึ่งจะเป็นโซลูชันเช่นโซนการค้นหา DNS ล่วงหน้าใน AD)ฉันเข้าใจบางอย่างเช่น DNSMasq

ซึ่งหมายความว่า แอปจะติดต่อที่อยู่ DynDNS ผ่าน WAN และถูกเปลี่ยนเส้นทางกลับมา ดูเหมือนว่า Cisco ASA จะตัดสินว่านี่เป็นความเสี่ยงด้านความปลอดภัยและปฏิเสธการเชื่อมต่อ

เป็นแนวปฏิบัติที่ดีที่จะใช้ข้อยกเว้นหรือไม่? หรือมีวิธีที่ดีกว่า?

ฉันไม่สามารถรักษา ASA ได้ด้วยตัวเอง - ฉันต้องเปิดตั๋วเพื่อขอเปลี่ยนแปลง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา