思科ASA防火墙指定范围的UDP端口映射

客官°小女子只卖身不卖艺 2023-05-28 09:48 125阅读 0赞

由于同事有新需求,需要映射BigBlueButton视频会议的UDP端口到外网。

udp端口范围 16384-32768

之前都是单个TCP端口,这次配置还是略微不同

配置如下:

  1. #进入特权模式
  2. en
  3. Password: ********
  4. #进入配置模式
  5. conf t
  6. #配置内网主机
  7. object network serverMES238
  8. host 10.24.12.238
  9. exit
  10. #配置udp端口范围 注意不是source 是destination
  11. object service 238udp
  12. service udp destination range 16384 32768
  13. exit
  14. #配置端口映射
  15. object network serverMES238_udp_map
  16. host 10.24.12.238
  17. nat (inside,outside) source static serverMES238 interface service 238udp 238udp
  18. exit
  19. #配置ACL运行流量通过
  20. access-list OUTSIDE_access_in extended permit udp any host 10.24.12.238 range 16384 32768
  21. #写入保存配置
  22. wr

本文参考:

1.ASA防火墙静态PAT端口范围测试

2.ASA 5505 Port forwarding UDP ranges to multiple internal IP addresses

目前搜到的文章映射多个指定范围的基本都是视频会议的需求,所以很好对应。中文资料不好找,英文的多一些。

发表评论

表情:
评论列表 (有 0 条评论,125人围观)

还没有评论,来说两句吧...

相关阅读