Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » cisco pix 501 config помогите

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

KaPJIoCoH

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток.
попала ко мне в руке pix 501, попросили настроить. как нормальный человек пошел на cisco.com взял оттуда гайд и начал читать.
http://www.cisco.com/en/US/products/sw/secursw/ps2120/products_configuration_guide_book09186a0080172852.html
 
в принципе все просто и понятно, составил конфиг следующего вида. (самый простой, без дхцп, ssh и прочих прелестей)
 
nameif ethernet0 outside security0   (приписываем уровень секурности на e0 интерфейс)
nameif ethernet1 inside security100 (приписываем уровень секурности на e1 интерфейс)
interface ethernet0 auto  (обозначаем скорость)
interface ethernet1 100full (обозначаем скорость)
ip address outside 192.168.0.10 255.255.255.0 (прописываем внешний ip)
ip address inside 192.168.3.1 255.255.255.0 (прописываем  внутренний ip)
hostname test (имя фаера)
arp timeout 14400
no failover
names
pager lines 24
logging buffered debugging
nat (inside) 1 0 0 (делаем нат на е1 интерфейсе с маской 0.0.0.0 0.0.0.0)
global (outside) 1 192.168.0.11 (делаем для нат адресов внешний ip, можно написать еще так global (outside) interface )
route outside 0.0.0.0 0.0.0.0 192.168.0.1 1 (делаем роутинг на сервер)
access-list acl_out permit icmp any any (делаем аксес лист с разрешением ицмп запросов в обе стороны)
access-group acl_out in interface outside (привязываем лист к интерфейсу)
timeout xlate 3:00:00 (дальше идут таймауты)
timeout conn 1:00:00 half-closed 0:10:00
udp 0:02:00 rpc 0:10:00 h323 0:05:00
sip 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
mtu outside 1500
mtu inside 1500
 
все. вот собственно весь конфиг, с компа подсоединенного на e1 пингуется только интерфейс е1. е0 интерфейс не пингуется. с обратной стороны все пингуется до интерфейса e1. e0 с наружи пингуется. на самом пиксе с внешнего интерфейса я пнгую весь инет.
 
 
топология:
 
noteebook (e1-192.168.1.20)->pix(e1 - 192.168.1.1)->pix(e0 192.168.0.10)->server(2network - 192.168.0.1 )->server(1network external ip)->inet
 
 
почему он не роутит пакеты не пойму. подскажите пожалуйста
 
cisco pix 6.3

Всего записей: 2 | Зарегистр. 01-05-2007 | Отправлено: 07:19 01-05-2007 | Исправлено: KaPJIoCoH, 08:23 01-05-2007
slut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KaPJIoCoH
он и не должен пинговать внешний интерфейс из внутренней сети.

Всего записей: 1813 | Зарегистр. 31-10-2002 | Отправлено: 09:17 02-05-2007
KaPJIoCoH

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
уже все равботает нормально )
нада было перегрузить циску ... (огда все зароутило)

Всего записей: 2 | Зарегистр. 01-05-2007 | Отправлено: 19:29 02-05-2007
SMihayLOVE

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как пароль сбросить на нём ? и что такое "If you lose your password, you must contact Cisco TAC."..... ногами прошу сразу не пинать =)))
 
Добавлено:
http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_password_recovery09186a008009478b.shtml#sample
 
Всем спасибо Решено

Всего записей: 1 | Зарегистр. 24-12-2007 | Отправлено: 14:42 08-07-2008
demossproject



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в верхнем конфиге черте-че указано.
Цифр расходятся по подсетям. Новички запутаться могут.

Всего записей: 47 | Зарегистр. 03-05-2010 | Отправлено: 19:06 24-03-2012
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » cisco pix 501 config помогите

Имя:
Пароль:
Сообщение

Для вставки имени, кликните на нем.

Опции сообщенияДобавить свою подпись
Подписаться на получение ответов по e-mail
Добавить тему в личные закладки
Разрешить смайлики?
Запретить коды


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2018

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru