/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Cisco PIX 501 problemer med routning.
Fra : Kasper Lund


Dato : 16-02-06 10:52

Hej med jer.

Jeg sidder og leger med en cisco PIX 501 firewall, jeg skal have den til
at route fra det interne til det eksterne interfac, køre med nat, samt
lave noget portforwarding til nogle servere på det interne interface.

Jeg har tildels fuldt denne guide:
http://www.linuxhomenetworking.com/cisco-hn/dsl-pix.htm

og jeg kan også få det til at køre som jeg havde tænkt mig, men ikke
så længe ad gangen.

her er et dump af min konfiguration: (som det ser ud nu router den ikke
trafikken videre, og jeg kan ikke få fat i den interne server via ssh
eller www)


PIX Version 6.3(1)
interface ethernet0 auto
interface ethernet1 100full
nameif ethernet0 outside security0
nameif ethernet1 inside security100
enable password rxDf9YQWhLvjw2GR encrypted
passwd rxDf9YQWhLvjw2GR encrypted
hostname pixwall
domain-name itpartner
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol ils 389
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
access-list inbound permit icmp any any
access-list inbound permit tcp any host 192.168.0.230 eq ssh
access-list inbound permit tcp any host 192.168.0.230 eq www
pager lines 24
mtu outside 1500
mtu inside 1500
ip address outside 192.168.0.230 255.255.255.0
ip address inside 10.0.0.250 255.0.0.0
ip audit info action alarm
ip audit attack action alarm
pdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
static (inside,outside) 192.168.0.230 10.0.0.20 netmask 255.255.255.255 0 0
access-group inbound in interface outside
route outside 0.0.0.0 0.0.0.0 192.168.0.254 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server RADIUS protocol radius
aaa-server LOCAL protocol local
http server enable
http 10.0.0.20 255.255.255.255 inside
no snmp-server location
no snmp-server contact
snmp-server community public
no snmp-server enable traps
floodguard enable
telnet 10.0.0.0 255.0.0.0 inside
telnet timeout 5
ssh timeout 5
console timeout 0
dhcpd address 10.0.0.20-10.0.0.40 inside
dhcpd dns 192.168.0.10
dhcpd lease 3600
dhcpd ping_timeout 750
dhcpd enable inside
terminal width 80
Cryptochecksum:5b51992720d7514c5bd6be532609141f
: end
[OK]

Måske kan i gennemskue hvorfor den ikke router f.eks.

Jeg kan fra CLI'en sagtens pinge mine egne interfaces.

Jeg har flere gange haft det hele til at køre, kørt en "write mem" og
genstartet - alt virker stadig. jeg har så forsøgt at lave nogle
forskellige access-lists, f.eks.
access-list inbound permit tcp any host 192.168.0.230 eq 10000 (eller
sådan noget lign.) men det burde vel ikke have indflydelse på det andet.
Pludeslig kan den hverken route eller acceptere forespørsgler på det
eksterne interface - hvad sker der?

er det en ustabil version af pixos jeg kører med eller er det bare mig
der har misforstået noget?




 
 
Asbjorn Hojmark (16-02-2006)
Kommentar
Fra : Asbjorn Hojmark


Dato : 16-02-06 12:19

On Thu, 16 Feb 2006 10:52:01 +0100, Kasper Lund
<kasper@localhost.localdomain> wrote:

> Jeg sidder og leger med en cisco PIX 501 firewall, jeg skal have den til
> at route fra det interne til det eksterne interfac, køre med nat, samt
> lave noget portforwarding til nogle servere på det interne interface.

Det er jo rimelig basalt. Du kunne starte med Configuration Guide, der
i Establishing Connectivity fortæller, hvordan man laver et basalt
setup. Se http://tinyurl.com/6dryd eller evt. http://tinyurl.com/d7wbw

-A

Kasper Lund (17-02-2006)
Kommentar
Fra : Kasper Lund


Dato : 17-02-06 17:01

On Thu, 16 Feb 2006 12:18:58 +0100, Asbjorn Hojmark wrote:

> Det er jo rimelig basalt. Du kunne starte med Configuration Guide, der
> i Establishing Connectivity fortæller, hvordan man laver et basalt
> setup. Se http://tinyurl.com/6dryd eller evt. http://tinyurl.com/d7wbw
>
> -A

Takker det var lige hvad jeg skulle bruge.


Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408926
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste