The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Cisco PIX loop"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Cisco PIX loop" 
Сообщение от WLBS emailИскать по авторуВ закладки(ok) on 08-Ноя-05, 13:26  (MSK)
Народ.

Такая вот задача свалилась на меня((
Есть pix модель 506E, OS IOS 6.3.

Извнтуренней подсети клиенты имеют роутинг на pix,на внутреннем интерфейсе фильтрации нет.
Для дувух машин настроен maping
static (inside,outside) 77.3.32.1 172.16.5.1 netmask 255.255.255.255 0 0
static (inside,outside) 77.3.32.2 172.16.5.2 netmask 255.255.255.255 0 0
access-list acl-in permit tcp any host 77.3.32.1 eq 80
access-list acl-in permit tcp any host 77.3.32.2 eq 80
access-group acl-in in interface outside

Mapingi работают всё ok. Есть только одна проблемка замапинным компам нужно обращаться на самим на себя по внешнему адресу т.е.
172.16.5.2 должен при обращении по адресу 77.3.32.2 попадать сам на себя.
Как сделано сейчас (НЕ ПРАВЕЛЬНО), каждому интерфейсу добавлен его реальный IP 77.3.32.2 и т.д.
Необходимо чтобы он сервер мог работал через PIX c использованием маршрутизации.
Поискал по инету, ничего путного найти не удалось (((
Нашёл только, что вроде как pix научился доставлять пакеты отправителю пакета.
Может есть у кого светлая идея по это поводу.))
Спасибо

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • Cisco PIX loop, lomo, 18:52 , 08-Ноя-05, (1)  

Сообщения по теме [Сортировка по времени, UBB]

1. "Cisco PIX loop" 
Сообщение от lomo Искать по авторуВ закладки on 08-Ноя-05, 18:52  (MSK)
> Есть только одна проблемка замапинным компам нужно обращаться
>на самим на себя по внешнему адресу т.е.
>172.16.5.2 должен при обращении по адресу 77.3.32.2 попадать сам на себя.

А зачем так надо делать?
Может просто с DNS разобраться, чтобы name.domain.com изнутри показывал на внутренний адрес, а снаружи на замапленный. И пользовать только dns имена.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру