<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PIX 506E и маршрутизация</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14844.html</link>
    <description>Доброе время суток!&lt;br&gt;&lt;br&gt;Имеется PIX 506E и 2 сети:&lt;br&gt;- за outside-интерфейсом, с ip 192.168.9.1 подключена сеть 192.168.9.0/24&lt;br&gt;- за inside, с ip 10.0.0.1 сеть 10.0.0.0/8&lt;br&gt;&lt;br&gt;Задача состоит в том, чтобы настроить маршрутизацию между сетями (не нат).&lt;br&gt;Возможно ли это? Гугление дпет неоднозначные ответы.. Многие говорят что невозможно, т.к. это фаерволл.&lt;br&gt;Заранее спасибо!&lt;br&gt;</description>

<item>
    <title>PIX 506E и маршрутизация (geneziz)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14844.html#7</link>
    <pubDate>Wed, 14 Nov 2007 07:41:50 GMT</pubDate>
    <description>&amp;gt;Насчет настройки его как маршрутизатора - PIX поддреживает следующие протоколы маршрутизации RIP &lt;br&gt;&amp;gt;OSPF. так лирическое отступление. &lt;br&gt;&amp;gt;В Вашем же случае, я так понимаю нужен простой проброс из одной &lt;br&gt;&amp;gt;сети в другую, причем обе сети подключены к PIX. Как уже &lt;br&gt;&amp;gt;писал выше, нужно создать корректный acl и все. &lt;br&gt;&amp;gt;Что касается производительности - 506Е способен фильтровть траффик со скоростью 100 Мбит/сек &lt;br&gt;&amp;gt;(данные производителя). Думаю, что 50-70 выдаст, 70 будет потолком. &lt;br&gt;&lt;br&gt;Спасибо за ответ. Думаю смысл строить есть:)&lt;br&gt;В моем случае надо проброс из одной в другую, и наоборот.&lt;br&gt;Т.е. за одним интерфейсом сеть, и за другим тоже сеть. PIX как шлюз для обеих сетей. Вот и нужно чтобы все машины в одной сети общались с машинами в другой. И наоборот&lt;br&gt;</description>
</item>

<item>
    <title>PIX 506E и маршрутизация (intellegent)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14844.html#6</link>
    <pubDate>Wed, 14 Nov 2007 07:00:09 GMT</pubDate>
    <description>Насчет настройки его как маршрутизатора - PIX поддреживает следующие протоколы маршрутизации RIP OSPF. так лирическое отступление.&lt;br&gt;В Вашем же случае, я так понимаю нужен простой проброс из одной сети в другую, причем обе сети подключены к PIX. Как уже писал выше, нужно создать корректный acl и все.&lt;br&gt;Что касается производительности - 506Е способен фильтровть траффик со скоростью 100 Мбит/сек (данные производителя). Думаю, что 50-70 выдаст, 70 будет потолком.&lt;br&gt;</description>
</item>

<item>
    <title>PIX 506E и маршрутизация (geneziz)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14844.html#5</link>
    <pubDate>Tue, 13 Nov 2007 12:45:04 GMT</pubDate>
    <description>&amp;gt;IOS и PIX OS все же разные операционки... &lt;br&gt;&amp;gt;По идеи, если с хоста из сетки 10.0.0./24 пинговать хост их сетки &lt;br&gt;&amp;gt;192.168.9.0/24 результат будет положительный. А вот если пытаться с хоста из &lt;br&gt;&amp;gt;сетки 192.168.9.0/24 пинговать хост сетки 10.0.0./24, то результа будет отрицательный. Дело &lt;br&gt;&amp;gt;в том, что по-умолчанию инициативные соединения со стороны outside интерфейса в &lt;br&gt;&amp;gt;сторону inside интерфейса автоматически блокируются - ASA работает. Нужно acl писать... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Тогда попробую acl-ы построить. Люди говорят что ее и static&apos;и надо строить..&lt;br&gt;Настроить ее как фаервол с натом не составляет больших проблем.А вот обычным роутером- как оказалось не тривиальная задача..&lt;br&gt;Как вы думаете, сможет он в роутящем (не натящем) режиме мегабит 50-70 вытянуть?&lt;br&gt;Может и смысла вовсе нет настраивать...&lt;br&gt;</description>
</item>

<item>
    <title>PIX 506E и маршрутизация (intellegent)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14844.html#4</link>
    <pubDate>Tue, 13 Nov 2007 09:24:30 GMT</pubDate>
    <description>IOS и PIX OS все же разные операционки...&lt;br&gt;По идеи, если с хоста из сетки 10.0.0./24 пинговать хост их сетки 192.168.9.0/24 результат будет положительный. А вот если пытаться с хоста из сетки 192.168.9.0/24 пинговать хост сетки 10.0.0./24, то результа будет отрицательный. Дело в том, что по-умолчанию инициативные соединения со стороны outside интерфейса в сторону inside интерфейса автоматически блокируются - ASA работает. Нужно acl писать...&lt;br&gt;</description>
</item>

<item>
    <title>PIX 506E и маршрутизация (sh_)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14844.html#3</link>
    <pubDate>Tue, 13 Nov 2007 07:48:49 GMT</pubDate>
    <description>А что не работает то? Что хотите сделать? Приведите конфиг.&lt;br&gt;Может просто acl не хватает?&lt;br&gt;</description>
</item>

<item>
    <title>PIX 506E и маршрутизация (geneziz)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14844.html#2</link>
    <pubDate>Mon, 12 Nov 2007 15:24:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Имеется PIX 506E и 2 сети: &lt;br&gt;&amp;gt;&amp;gt;- за outside-интерфейсом, с ip 192.168.9.1 подключена сеть 192.168.9.0/24 &lt;br&gt;&amp;gt;&amp;gt;- за inside, с ip 10.0.0.1 сеть 10.0.0.0/8 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Задача состоит в том, чтобы настроить маршрутизацию между сетями (не нат). &lt;br&gt;&amp;gt;&amp;gt;Возможно ли это? Гугление дпет неоднозначные ответы.. Многие говорят что невозможно, т.к. &lt;br&gt;&amp;gt;&amp;gt;это фаерволл. &lt;br&gt;&amp;gt;&amp;gt;Заранее спасибо! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;конечно, можно и статическую и динамическую ... &lt;br&gt;&lt;br&gt;Спасибо за обнадеживание!&lt;br&gt;Это радует :)&lt;br&gt;Настроил ip на inside/outside. sh route выдает:&lt;br&gt;        inside 10.0.0.0 255.0.0.0 10.0.0.1 1 CONNECT static&lt;br&gt;        outside 192.168.9.0 255.255.255.0 192.168.9.1 1 CONNECT static&lt;br&gt;На иосе этого обычно бывает достаточно (не беря во внимание аксесс-листы).&lt;br&gt;Но тут не работает. В какую сторону копать?&lt;br&gt;ЗЫ. А сколько она приблизительно сроутить то может?&lt;br&gt;</description>
</item>

<item>
    <title>PIX 506E и маршрутизация (ИВан)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/14844.html#1</link>
    <pubDate>Mon, 12 Nov 2007 15:14:47 GMT</pubDate>
    <description>&amp;gt;Доброе время суток! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Имеется PIX 506E и 2 сети: &lt;br&gt;&amp;gt;- за outside-интерфейсом, с ip 192.168.9.1 подключена сеть 192.168.9.0/24 &lt;br&gt;&amp;gt;- за inside, с ip 10.0.0.1 сеть 10.0.0.0/8 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Задача состоит в том, чтобы настроить маршрутизацию между сетями (не нат). &lt;br&gt;&amp;gt;Возможно ли это? Гугление дпет неоднозначные ответы.. Многие говорят что невозможно, т.к. &lt;br&gt;&amp;gt;это фаерволл. &lt;br&gt;&amp;gt;Заранее спасибо! &lt;br&gt;&lt;br&gt;конечно, можно и статическую и динамическую ...&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
