> Примерно так:
> static (dmz,outside) interface 192.168.8.100 netmask 255.255.255.255 0 0 Это, насколько я понял для Static PAT... но все равно не заработало, после ввода этого статика вообще на inside отрубается инет, а почему - понять не могу(((
Походу я вообще, что-то не то делаю. Эх, совсем с матчастью худо, хоть я его с нуля и настраивал (года 3 назад), а теперь повседневные задачи при помощи графического интерфейса решаются... Три дня чтения док и ковыряний с пиксом ни к чему не привели, а голова уже кипит...
Еще раз просуммирую инфу:
1. Картинка с топологией:
http://imageshost.ru/photo/22759/id754229.html
2. Задача: При наборе из инета адреса: http://xx.xxx.xxx.150 должны увидеть страничку с вебсервера, расположенного в DMZ по адресу 192.168.8.100.
3. Доп. инфа: Имеем 3 интерфейса: "outside" - xx.xxx.xxx.150, security 0; "inside" - 192.168.7.1 security 100; "dmz" - 192.168.8.1, security 10. Пограничного маршрутизатора – нет. Пула IP адресов на outside – нет. На outside один реальный IP xx.xxx.xxx.150, за ним Интернет (других реальных IP у нас нет - только один). PIX работает в режиме PAT(Port address translation) (Извините за повтор, просто хотел аккумулировать инфу в одном посте)
4. План действий в моей закипающей голове:
a. Разрешить прохождение пакетов с интерфейса "outside" на интерфейс "dmz" по 80-му порту.
б. Запретить использовать статическую трансляцию подсетям за интерфейсом "inside"
в. Включить статическую трансляцию на интерфейсе "dmz", что бы все внешние запросы попадали бы на адрес 192.168.8.100
Будут ли мысли насчет реализации всего этого в конкретной конструкции?
Спасибо!