Cisco ASA 5520 配置小问题!

来源:百度知道 编辑:UC知道 时间:2024/06/04 03:18:43
1.为什么配置了内外网地址转换的机器才能ping通外网IP?怎么才能让没做内外网地址转换的地址ping通外网地址,出口地址就为防火墙的地址。
2.VPN登陆后只能ping通没做地址转换的内网地址,ping不通做了地址转换的内网地址,只能ping通其已经转换的外部地址。这是为什么?
3.VPN登陆后,我SSH登录到服务器后很短时间自动掉线,我一直在保持操作,在操作过程中就掉线了,必须重联。如何能把这个时间调长一点?
4.我将做了内外网地址转换的服务器的某些端口对外开放,但是仍然不能telnet上该端口是什么问题?
5.telnet、ssh等方式直接连接到防火墙下面做了内外网地址转换的服务器该如何配置?
6.如何在防火墙上做个地址池把多个内网地址的出口或入口都指向该地址?
感谢各位不吝赐教!

1.因为是多台pc共享公网ip,所以都需要nat,内网地址是私有地址在互联网上不可路由。所以不经过nat是无法ping的。
2.VPN是私有网段
3.vpn有SA时间,可在防火墙上调节为24小时。
4.配置问题
5.服务器不用做配置,只要把相应的服务端口、ip映射为公网ip、端口即可。