本站已运行

攻城狮论坛

作者: oracat
查看: 3143|回复: 11

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[排错经验] “DNS穿透搞不定了,自己搞定了总结

  [复制链接]
查看: 3143|回复: 11
开通VIP 免金币+免回帖+批量下载+无广告
asa防火墙是不允许内网访问外网口地址的,所以我内网访问域名的时候,域名被解析成外网口地址,内网就不能通过域名访问网站了,我在static语句后面加上dns了,也不行,这种情况怎么解决?

配置如下:
interface Vlan1
nameif inside
security-level 100
ip address 192.168.0.1 255.255.255.0
!
interface Vlan2
nameif outside
security-level 0
pppoe client vpdn group bohao
ip address pppoe setroute
!
interface Ethernet0/0
switchport access vlan 2
!
interface Ethernet0/1
!
interface Ethernet0/2
!
interface Ethernet0/3
!
interface Ethernet0/4
!
interface Ethernet0/5
!
interface Ethernet0/6
!
interface Ethernet0/7
!
ftp mode passive
dns domain-lookup inside
dns server-group DefaultDNS
name-server 202.106.0.20
name-server 8.8.8.8
domain-name default.domain.invalid
access-list 101 extended permit ip 192.168.30.0 255.255.255.0 any
access-list 101 extended permit ip 192.168.0.0 255.255.255.0 any
access-list acl-out extended permit icmp any any echo-reply
access-list acl-out extended permit tcp any interface outside eq www
pager lines 24
logging asdm informational
mtu inside 1500
mtu outside 1500
icmp unreachable rate-limit 1 burst-size 1
asdm image disk0:/asdm-524.bin
no asdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0
static (inside,outside) tcp interface www 192.168.30.2 www netmask 255.255.255.255  dns
access-group acl-out in interface outside
route inside 192.168.30.0 255.255.255.0 192.168.0.2 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat
0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect
0:02:00
timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute
http server enable
http 0.0.0.0 0.0.0.0 inside
http 0.0.0.0 0.0.0.0 outside
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
telnet 0.0.0.0 0.0.0.255 inside
telnet timeout 5
ssh timeout 5
console timeout 0
vpdn group bohao request dialout pppoe
vpdn group bohao localname xxxxxxxx
vpdn group bohao ppp authentication pap
vpdn username xxxxxxxxx password *********
!
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns preset_dns_map
parameters
  message-length maximum 512
policy-map global_policy
class inspection_default
  inspect dns preset_dns_map
  inspect ftp
  inspect h323 h225
  inspect h323 ras
  inspect rsh
  inspect rtsp
  inspect esmtp
  inspect sqlnet
  inspect skinny
  inspect sunrpc
  inspect xdmcp
  inspect sip
  inspect netbios
  inspect tftp
!
service-policy global_policy global
prompt hostname context
Cryptochecksum:d856c6904b319249e0277923e9d93e47
: end


解决方案见这里
处理关于静态转换2接口DNS修补的例子.rar (346.52 KB, 下载次数: 25)

CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

十字路口 [Lv8 技术精悍] 发表于 2013-10-8 14:21:49 | 显示全部楼层
支持一下:lol
回复 支持 反对

使用道具 举报

bele [VIP@钻石] 发表于 2013-10-8 16:52:30 | 显示全部楼层
回复 支持 反对

使用道具 举报

fm830612 [Lv8 技术精悍] 发表于 2013-10-8 23:51:52 | 显示全部楼层
我是来刷分的,嘿嘿
回复 支持 反对

使用道具 举报

伊達政宗 [Lv8 技术精悍] 发表于 2013-11-6 11:05:42 | 显示全部楼层
我是个凑数的。。。
回复 支持 反对

使用道具 举报

bgbg [Lv8 技术精悍] 发表于 2013-11-6 16:40:39 | 显示全部楼层
这是什么东东啊
回复 支持 反对

使用道具 举报

wu100 [Lv8 技术精悍] 发表于 2013-11-8 10:44:17 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

dzd007 [Lv8 技术精悍] 发表于 2013-11-10 21:27:59 | 显示全部楼层
过来看看的,感谢攻城狮论坛
回复 支持 反对

使用道具 举报

dlong008 [Lv8 技术精悍] 发表于 2013-12-7 16:26:00 | 显示全部楼层
沙发!沙发!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-5-24 02:07 , Processed in 0.124814 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn