وعليكم السلام ورحمة الله وبركاته
حسب ما فهمت من كلامك أنه عندك واحد public ip address العملية كانت حتكون أسهل لو كان عندك أكثر من واحد بس برضوا ممكن تتحل عن طريق عمل الأعدادات التالية
) الاتصال اللي طالع من الداخل على الخارج يكون مفتوح بدون اي قيود
أنا اضفت 172.20.20.0 ولكن إنت ممكن تضيف أكثر من subnet
access-list nat extended permit ip 172.20.20.0 255.255.255.0 any
global (outside) 1 interface
nat (inside) 1 access-list nat
eq 1433 أنا ما أعرف هو بيستخدم TCP ولا UDP ولكن أنا حطيت TCP وإنت ممكن تغيره لو كان UDP
static (inside,outside) tcp interface 1433 172.20.20.120 1433 netmask 255.255.255.255
static (inside,outside) tcp interface 1434 172.20.20.121 1433 netmask 255.255.255.255
في نقطة وهي أي شخص حابب يتصل على السيرفر 172.20.20.121 لازم يستخدم port tcp 1434 من الخارج لأنه لو إتصل علىport tcp 1433 حيتصل على السيرفر 172.20.20.120
static (inside,outside) tcp interface 8080 172.20.20.140 www netmask 255.255.255.255
نفس الفكرة, عشان تتصل على السيرفر 172.20.20.140 لازم تستخدم port tcp 8080 لأنه port tcp 80 حيتصل على السيرفر 172.20.20.130
static (inside,outside) tcp interface www 172.20.20.130 www netmask 255.255.255.255
static (inside,outside) tcp interface smtp 172.20.20.130 smtp netmask 255.255.255.255
static (inside,outside) tcp interface https 172.20.20.130 https netmask 255.255.255.255
static (inside,outside) tcp interface pop3 172.20.20.130 pop3 netmask 255.255.255.255
هذه Access-list تسمح بالإتصال من الخارج للداخل. أنا حطيت public ip 25.25.25.25 من عندي
إنت ممكن تغيره
access-list outin extended permit tcp any host 25.25.25.25 eq 1430
access-list outin extended permit tcp any host 25.25.25.25 eq 1431
access-list outin extended permit tcp any host 25.25.25.25 eq 8080
access-list outin extended permit tcp any host 25.25.25.25 eq 80
access-list outin extended permit tcp any host 25.25.25.25 eq 110
access-list outin extended permit tcp any host 25.25.25.25 eq 25
access-list outin extended permit tcp any host 25.25.25.25 eq 443
access-group outin in interface outside
أنا حطيت من عندي 2 zones وهما Inside and Outside
لو السيرفرات على DMZ فممكن تغير الإعدادات في static translations
المفضلات