我有一个访问规则和一个NAT规则,可以在安全应用软件8.0版上正常工作。
规则如下:


但是,在运行在SecurityApplianceSoftwareVersion8.4上的ASA上,我很难让相同的规则工作。
我知道配置已经改变了,我想我应该为ath-security创建一个网络对象,同时定义我的access和NAT规则,但是我已经很多年没有在ASA上配置任何东西了,而且有点过头了。
我有如下设置:


我在这里做错什么了?
CORP-OUTSIDE和NM-OUTSIDE应该是不同的,这是两个不同的ASA,XXXX-OUTSIDE是每个设备外部IP地址的网络对象。CORP-OUTSIDE用8.0软件在ASA上,NM-OUTSIDE用8.4软件在ASA上
静态(内、外) tcp接口www LVMSecurity www网络掩码255.255.255.255
对象网络AthertonSecurity-2.123 nat (内、外)静态接口服务tcp www
使用ASDM数据包跟踪工具,我在8.3 ASA上得到以下错误:
信息:(sp-安全-失败) Slowpath安全检查失败
发布于 2015-01-15 14:16:36
找出答案,贴出我相信的答案:
问题在于访问规则设置中的ACL。在8.3软件中,目标标准,目的地:应该不再是‘外部接口’,而是网络对象目的地本身。
思科似乎把配置从看似向后的转变为正确的方式?
https://serverfault.com/questions/655484
复制相似问题