foxinet54
Messages postés2Date d'inscriptionlundi 27 avril 2015StatutMembreDernière intervention27 avril 2015
-
27 avril 2015 à 20:05
foxinet54
Messages postés2Date d'inscriptionlundi 27 avril 2015StatutMembreDernière intervention27 avril 2015
-
27 avril 2015 à 20:34
Bonjour,
Je viens vers vous car je suis vraiment bloqué avec mon ASA 5505 , impossible de mettre en place du PAT pour prendre la main en SSH à mon NAS depuis l exterrieur .
Je passe à travers un freebox v6 en mode bridge .
dhcp-client client-id interface outside
!
threat-detection basic-threat
threat-detection statistics host
threat-detection statistics access-list
no threat-detection statistics tcp-intercept
ssl encryption rc4-sha1 aes128-sha1 aes256-sha1 3des-sha1
ssl trust-point ASDM_TrustPoint0 outside
webvpn
enable outside
group-policy VPN-SSL internal
group-policy VPN-SSL attributes
vpn-tunnel-protocol ssl-clientless
webvpn
url-list value fox
username admin password f3UhLvUsXsuK7 encrypted privilege 15
username fox password M/g/lNGUrVRa encrypted privilege 0
username fox attributes
vpn-group-policy VPN
tunnel-group VPN type remote-access
tunnel-group VPN general-attributes
default-group-policy VPN
tunnel-group VPN webvpn-attributes
group-alias VPN enable
group-url https://88.163.xxx.xxx/VPN enable
!
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns preset_dns_map
parameters
message-length maximum client auto
message-length maximum 512
policy-map global_policy
class inspection_default
inspect dns preset_dns_map
inspect ftp
inspect h323 h225
inspect h323 ras
inspect rsh
inspect rtsp
inspect esmtp
inspect sqlnet
inspect skinny
inspect sunrpc
inspect xdmcp
inspect sip
inspect netbios
inspect tftp
inspect ip-options
inspect icmp
!
service-policy global_policy global
prompt hostname context
no call-home reporting anonymous
Cryptochecksum:eb12c7ccf82459ebd0729ec13a33
: end
Voila des que je teste un accée exterrieur en SSH , j'ai c'est log .
3 Apr 27 2015 19:46:35 37.165.xxx.xxx 31696 88.163.xxx.xxx 22 TCP access denied by ACL from 37.165.45.203/31696 to outside:88.163.xxx.xxx/22
Pourtant je pense bien avoir configurer les accées rules et les NAT rules .
27 avril 2015 à 20:34
Je n'ai qu une ACL que j ai créé pour autoriser le port 22
access-list outside_access_in extended permit object SSH-22 any object NAS