假设 你公网是24位 也就是 你有2百多个公网地址
int e0
nameif outside
ip add 123.1.1.1 255.255.255.0
int e3
namei dmz
security 50
ip add 10.1.1.1 255.255.255.0
route outside 0 0 123.1.1.254
static (dmz,outside) 123.1.1.2 10.1.1.2 这是这个ip转换
static (dmz,outside) tcp 123.1.1.3 80 10.1.1.3 80 这是port转换。
access-list From_outside permit tcp any host 123.1.1.3 eq 80 放行改放行的流量。
access-group From_outside in interface outside
大体就这些, 有需要在补充把。
asa(config)#static (inside,outside) 222.0.0.1 192.168.0.8
access-list From_outside permit tcp any host 123.1.1.3 eq 80 放行改放行的流量。
access-group From_outside in interface outside
静态转换:asa(config)#static (inside,outside) 222.0.0.1 192.168.0.8
表示内部ip地址192.168.0.8,访问外部时被翻译成222.0.0.1全局地址
写上几条对应该服务器公网IP就好了。外网访问222.0.0.1的时转换到192.168.0.8
static (LAN,WAN) tcp 123.1.1.4 8080 172.16.0.254 8080 netmask 255.255.255.255
是不是LAN与WAN的IP位置写反了???
还有有可能放行的端口是不是还差了些什么?
看下ACL,403是被阻止了