středa 5. června 2013

CISCO ASA 5505 - z Internetu RDP přístup na počítač v LAN

Jak na firewallu CISCO ASA povolit přístup z Internetu na počítač v LAN pro protokol RDP (vzdálená plocha).

Mezi Internetem a LAN je firewall CISCO ASA5505
Na LAN je počítač s jménem PC3 a IP adresou 192.168.1.11
Z Internetu je potřeba povolit přístup o protokolu RDP na počítač PC3


object network PC3
host 192.168.1.11


nat (inside,outside) static interface service tcp 3389 3389
access-list outside line 33 extended permit tcp any object PC3 eq 3389


nat (outside,inside) 24 source static any 12.34.56.78 destination static PC3 PC3 service rdp rdp

Žádné komentáře:

Okomentovat