
Aggiunta di indirizzi IP a Cisco ASA 5505 Firewall del tuo Server (Loopback)
Alcune delle informazioni in questo articolo sono destinate a utenti avanzati disponibile a titolo di cortesia. Tieni presente che l'utente è responsabile di seguire le procedure indicate sotto. Assistenza clienti non può fornire aiuto su questi argomenti.
Quando ricevi IP aggiuntivi per il tuo server, devi configurare il server e un firewall per accettare le richieste da parte loro.
Nota: Configuriamo tutti gli indirizzi IP del tuo server automaticamente ogni volta che riesecuzione provisioning del server. Tuttavia, il reprovisioning Cancella tutti i contenuti dall'unità disco rigido del server. Per ulteriori informazioni, vedi Ricominciare da capo con il Server (Reprovisioning)
Abbiamo configurare automaticamente gli indirizzi IP aggiuntivi per VPS server privati virtuali ().
Per configurare indirizzi IP aggiuntivo, devi creare le regole di traduzione statico due, uno per il traffico esterno e uno all'interno di traffico.
Nota: In questo esempio si presuppone che l'indirizzo IP disponibile interna successivo è 10.0.0.2
.
Per aggiungere un indirizzo IP per il Firewall Cisco ASA 5505
- In un browser Web, passare a https://[Your firewall gestione l'indirizzo IP] /. Per ulteriori informazioni, vedi Accesso alla console firewall del server Linux.
Nota: A seconda di quale versione di ASDM Cisco è stato installato, potrebbero essere visualizzato numerose opzioni. In tal caso, fai clic su Eseguire Applet ASDM.
- Potresti ricevere un numero di avvisi di protezione certificato. Se accetta i certificati e salvarli come "Attendibili", evitare gli avvisi in futuro.
- Quando richiesto, Immetti il tuo nome utente del server e password firewall, quindi fai clic su Ok. Viene chiesto di entrare due volte.
Nota: Il browser deve disporre Java abilitato Consenti popup dal tuo IP di gestione.
- Nel Gestione dispositivi barra degli strumenti, fai clic su Configurazione.
- Fai clic su Firewall.
- Sul lato sinistro, fai clic su NAT.
- Meno di Configurazione > Firewall > NAT regole, fai clic su + Aggiungi, quindi seleziona Aggiungi regola NAT statici.
- I passaggi successivi dipendono da quali informazioni vengono visualizzate:
Se vengono presentati con:
Interface: inside
Source:
TRANSLATED
Interface: outside
Use IP Address:
(Se il non vengono presentato con questo, fai clic su qui.)
Apporta le seguenti modifiche e quindi fai clic su Ok:
- Originale
- Interfaccia -Seleziona interno.
- Source – Tipo 10.0.0.2.
- Tradotta
- Interfaccia -Seleziona di fuori della.
- Usa l'indirizzo IP – Immetti il tuo nuovo indirizzo IP.
Ora devi aggiungere una seconda regola NAT statica.
- Meno di Configurazione > Firewall > NAT regole, fai clic su + Aggiungi, quindi seleziona Aggiungi regola NAT statici.
- Compila i campi sullo schermo e poi fai clic su Ok:
- Originale
- Interfaccia -Seleziona di fuori della.
- Source – Immetti il tuo nuovo indirizzo IP.
- Tradotta
- Interfaccia -Seleziona interno.
- Usa l'indirizzo IP – Tipo 10.0.0.2.
- Originale
- Fai clic su Applica.
- Chiudi Gestione dispositivi Firewall e quindi fai clic su Risparmia il.
- Aggiungi indirizzo IP interno al tuo server. Per ulteriori informazioni, fai clic su qui.
Se vengono presentati con:
Interface: inside
IP Address:
Netmask: 255.255.255.255
STATIC TRANSLATION
Interface: outside
IP Address:
Apporta le seguenti modifiche e quindi fai clic su Ok:
- INDIRIZZO REALE
- Interfaccia -Seleziona interno.
- Indirizzo IP – Tipo 10.0.0.2.
- Maschera – Tipo 255.255.255.255.
- TRADUZIONE STATICA
- Interfaccia -Seleziona di fuori della.
- Indirizzo IP – Immetti il tuo nuovo indirizzo IP.
Ora devi aggiungere una seconda regola NAT statica.
- Fai clic su Ok.
- Meno di Configurazione > Firewall > NAT regole, fai clic su + Aggiungi, quindi seleziona Aggiungi regola NAT statici.
- Compila i campi sullo schermo e poi fai clic su Ok:
- INDIRIZZO REALE
- Interfaccia -Seleziona di fuori della.
- Indirizzo IP – Immetti il tuo nuovo indirizzo IP.
- Maschera – Tipo 255.255.255.255.
- TRADUZIONE STATICA
- Interfaccia -Seleziona interno.
- Indirizzo IP – Tipo 10.0.0.2.
- INDIRIZZO REALE
- Fai clic su Applica.
- Chiudi Gestione dispositivi Firewall e quindi fai clic su Risparmia il.
- Aggiungi indirizzo IP interno al tuo server.
Ora è necessario aggiungere l'indirizzo IP interno del server. La procedura varia a seconda del sistema operativo del tuo server.
Linux
Fedora, CentOS
- Nella directory principale, copia
"/etc/sysconfig/network-scripts/ifcfg-eth0
A
/etc/sysconfig/network-scripts/ifcfg-eth0:0
. - Modifica
/etc/sysconfig/network-scripts/ifcfg-eth0:0
, modifica l'indirizzo IP per il nuovo IP interno e la modifica DISPOSITIVO Aeth0:0
. - Riavvia il servizio di rete utilizzando questo comando:
service network restart.
Ubuntu
- Modifica
/etc/network/interfaces
. - Aggiungi le seguenti righe alla fine del file:
# The secondary network interface
auto eth0:0
iface eth0:0 inet static
address 10.0.0.2
netmask 255.255.255.0 - Riavvia il servizio di rete utilizzando il seguente comando:
/etc/init.d/networking restart
Windows
- Accesso al server tramite Desktop remoto. Per ulteriori informazioni, vedi Connessione tramite Desktop remoto (RDC) al server Windows.
- Dal Inizia dal menu Rete.
- In alto a sinistra, fai doppio clic Rete e condividere centro.
- Sul lato sinistro, fai clic su Modifica impostazioni scheda.
- Pulsante destro del mouse Connessione locale, quindi seleziona Proprietà.
- Seleziona Internet Protocol versione 4 (TCP/IPv4), quindi fai clic su Proprietà.
- Seleziona Usa il seguente indirizzo IP, completa i campi seguenti e fai clic su OK:
- Indirizzo IP – Immetti il nuovo indirizzo IP interno del tuo server.
- Maschera subnet – Tipo
255.255.255.0
Nota: Monitoriamo Assegnazione indirizzo IP. Tentativo di aggiungere indirizzi IP per il server che non hai acquistato in modo da violare i termini del contratto di servizio e può comportare la sospensione del tuo account.