在一个外部 IP 后面的两台不同 PC 上配置远程访问

网络工程 思科 纳特
2022-02-14 07:58:08

我正在尝试使用 VNC 为这里的几台机器设置外部访问。它们都可以在本地访问,并且我能够将第一个配置为外部访问,但是在尝试配置第二个时,我得到了错误:

服务器地址配置与现有转换规则重叠。

我想使用相同的域名连接,但根据端口号进行区分。因此 mydomain.com:5902 将转到一台 PC,而 mydomain.com:5903 将转到另一台 PC。我正在使用带有 ASDM 6.4 的 Cisco ASA 5510。

我在我们的名称服务器上设置了 DNS 记录,它适用于第一个,但在尝试通过 ASDM 中的“公共服务器”选项设置第二个时,我不断收到冲突错误。有什么我做错了吗?

在此处输入图像描述

1个回答

您需要创建一个静态 NAT 规则,将您的内部主机转换为其外部等效主机。使用以下命令(添加您的公共 IP):

static (inside,outside) TCP *ExternalIP* 5902 10.0.1.81 5902 netmask 255.255.255.255
static (inside,outside) TCP *ExternalIP* 5903 10.0.1.82 5903 netmask 255.255.255.255

然后创建适当的 ACL 规则以允许此流量。