MENU
  • VPS(レンタルサーバ)比較
  • ITエンジニアの転職
  • IT技術入門(Engineers.LOG)
カテゴリー
  • IT関連 (623)
    • Bootstrap (2)
    • クラウド (4)
    • サーバー技術 (185)
    • ストレージ (7)
      • NetApp (7)
    • ネットワーク技術 (91)
      • Cisco (36)
      • Juniper (18)
      • 負荷分散装置 (17)
    • パソコン関連 (92)
      • MAC (25)
      • Windows (54)
    • プログラミング (154)
      • Ansible (11)
      • C言語 (23)
      • Python (111)
        • Django (20)
    • 仮想化 (88)
      • Docker (63)
      • VMware (23)
  • VPS (200)
    • ABLENET VPS (16)
    • Amazon Lightsail(VPS) (2)
    • ConoHaVPS (37)
    • mixhostVPS (4)
    • WebARENAIndigo (16)
    • XServerVPS (34)
    • お名前.com VPS (12)
    • さくらのVPS (24)
    • カゴヤクラウドVPS (13)
    • シンVPS (7)
  • レンタルサーバー (56)
    • エックスサーバー (38)
  • 光回線 (8)
  • 技術スキルアップ開発・学習 (7)
    • Envader (2)
    • RareTECH (2)
    • Udemy (3)
もう現役20年超えましたー。経験値ならだれにも負けないエンジニア技術ブログ
インフラエンジニアの技術LOG
  • VPS(レンタルサーバ)比較
  • ITエンジニアの転職
  • IT技術入門(Engineers.LOG)
インフラエンジニアの技術LOG
  • VPS(レンタルサーバ)比較
  • ITエンジニアの転職
  • IT技術入門(Engineers.LOG)
  1. ホーム
  2. IT関連
  3. ネットワーク技術
  4. Cisco
  5. CiscoASAのポートフォワーディング(IPマスカレード)設定

CiscoASAのポートフォワーディング(IPマスカレード)設定

2019 11/11
Cisco
2018年11月10日2019年11月11日

ASAでポートフォワーディングをしたいがなかなかうまくいかないという方のために設定手順をまとめました。

以下では192.168.1.2のIPをもつクライアントが、192.168.1.1のポート指定(10443)をした場合、
172.30.166.204のサーバへアクセスするようにASAで設定をします。

構成は以下の感じです。

172.30.166.204(server)  – (inside) ASA (outside) – 192.168.1.2(client)

目次
安くて高速!高性能VPSで快適開発!
最速5分でサーバー構築
>>>こちらをチェック

エンジニア必見! 技術力を伸ばすVPS徹底比較
>>>VPS比較

ASA ポートフォワーディングの設定手順

外部クライアント(outside側)から、ポート指定でアクセスした際、ポートフォワーディングにより、サーバーアクセスするように設定を実施します。

1.interface設定

interface GigabitEthernet1/6
 nameif outside
 security-level 0
 ip address 192.168.1.1 255.255.255.0
!
interface GigabitEthernet1/7
 nameif inside
 security-level 80
 ip address 172.30.166.208 255.255.255.0
!

2.object network設定

object network TEST_1
 host 172.30.166.204
 nat (inside,outside) static interface service tcp https 10443

3.アクセスリスト設定

access-list inside extended permit ip 172.30.166.0 255.255.255.0 any
access-list inside extended deny ip any any
access-list outside extended permit ip any 192.168.1.0 255.255.255.0
access-list outside extended permit tcp any host 172.30.166.204 eq https
access-list outsite extended permit ip any host 172.30.166.204
access-list outsite extended deny ip any any

4.アクセスグループ(インターフェイス適用)設定

access-group outside in interface outside
access-group inside in interface inside

確認コマンド

# show xlate
2 in use, 3 most used
Flags: D - DNS, e - extended, I - identity, i - dynamic, r - portmap,
       s - static, T - twice, N - net-to-net
TCP PAT from management:172.30.166.204 443-443 to outside:192.168.1.1 10443-10443
    flags sr idle 0:00:05 timeout 0:00:00
TCP PAT from management:172.30.166.205 443-443 to outside:192.168.1.1 11443-11443
    flags sr idle 0:07:47 timeout 0:00:00
# show nat detail

Auto NAT Policies (Section 2)
1 (inside) to (outside) source static TEST_1 interface  service tcp https 10443
    translate_hits = 0, untranslate_hits = 1348
    Source - Origin: 172.30.166.204/32, Translated: 192.168.1.1/24
    Service - Protocol: tcp Real: https Mapped: 10443
2 (inside) to (outside) source static TEST_2 interface  service tcp https 11443
    translate_hits = 0, untranslate_hits = 50
    Source - Origin: 172.30.166.205/32, Translated: 192.168.1.1/24
    Service - Protocol: tcp Real: https Mapped: 11443

まとめ

ASAの設定は、色々とめんどくさいところが多いです。
デフォルトdenyですし。。。Pingすら通りません。
Pingを許可するにもいちいち設定がありますしとにかくめんどくさい。

セキュアな機器かもしれないですが、苦手な人は多いはずです。
ASAのポートフォワーディングをする際は、この設定を参考にしてくださいね。

それでは!

あわせて読みたい
ネットワークエンジニアへの技術手順書 ネットワークエンジニアとして、ネットワーク機器の設定、構築って初めのころは大変です。 初めのころなんて聞いたころもない横文字だらけで何がなんやらわからないこと...
エンジニアスキルをアップする勉強法

ITエンジニアの開発・検証・学習としてインターネット上で専用のサーバ(VPS)を利用しましょう!
実務経験はVPSで学べます。

あわせて読みたい
現役エンジニアがおすすめするVPSレンタルサーバ比較(高速SSD限定) 格安VPS比較(2025年最新版)

Cisco
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

コメント

コメントする コメントをキャンセル

email confirm*

post date*

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)



検索
カテゴリー
新着記事
  • XServerVPS アニメ風 男の子 プログラミングをしている VPSを利用している 楽しそうにしている
    XServerVPSで証明書(SSL)を取得する方法
    2025年3月24日
    XServerVPS
  • レンタルサーバ アニメ風 女の子 楽しんでパソコンをしている 目がキラキラ
    WordPressがレンタルサーバよりVPSで利用する方がおすすめの理由
    2025年3月19日
    VPS
  • VPS レンタルサーバー アニメ風 女の子 プログラミングをしている VPSを利用している 楽しそうにしている
    VPSとクラウドの違いとは?初心者向けにわかりやすく解説
    2025年3月5日
    VPS
  • シンVPS アニメ風 女の子 パソコン プログラミングをしている VPSを利用している 楽しそうにしている
    シンVPSはWindows serverを利用できない。その理由と利用できるOSは?
    2025年3月4日
    シンVPS
  • シンVPS アニメ風 女の子 パソコン プログラミングをしている VPSを利用している 楽しそうにしている
    シンVPSでゲームを利用する環境はあるのか
    2025年3月4日
    シンVPS
  • シンVPS アニメ風 女の子 パソコン プログラミングをしている VPSを利用している 楽しそうにしている
    シンVPSのサイトの表示速度は他社に比べて早いのか?
    2025年3月4日
    シンVPS
目次
目次