<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PIX в двух независимых сетях</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18665.html</link>
    <description>Существуют две независимые сети:&lt;br&gt;192.168.136.0/24 - внутренняя на несколько филиалов, без выхода в интернет&lt;br&gt;192.168.0.0/24 - локальная с выходом в интернет&lt;br&gt;Появилась необходимость читать почту с сервера 192.168.136.10 на компьютере 192.168.0.31&lt;br&gt;Наши безопасники разрешают открыть порты pop3 только через PIX. Прошу помощи в составлении концепции, т.к. дела с этим зверем я еще не имел.&lt;br&gt;Как выглядит сейчас: http://s41.radikal.ru/i091/0904/bb/b489e2bfbad5.jpg&lt;br&gt;&lt;br&gt;Все что сумел накопать в интернете, это конфигурации, где пикс выступает гейтом между сетями, у меня он не может быть гейтом, ведь уже существует законченная структура... Если правильно понимаю, то нужно организовать в сегменте 192.168.0.0/24 &quot;виртуальный&quot; ip-адрес, чтобы при обращении к нему через пикс, трафик шел на 192.168.136.10. Верно ли мыслю? И каким образом можно организовать?&lt;br&gt;Заранее благодарю&lt;br&gt;</description>

<item>
    <title>PIX в двух независимых сетях (hronos)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18665.html#3</link>
    <pubDate>Wed, 15 Apr 2009 07:39:30 GMT</pubDate>
    <description>вопрос решен. всем спасибо за внимание)&lt;br&gt;</description>
</item>

<item>
    <title>PIX в двух независимых сетях (hronos)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18665.html#2</link>
    <pubDate>Wed, 15 Apr 2009 07:07:30 GMT</pubDate>
    <description>Сейчас на PIXe крутится такой конфиг:&lt;br&gt;&lt;br&gt;PIX Version 6.3(5)&lt;br&gt;interface ethernet0 auto&lt;br&gt;interface ethernet1 auto&lt;br&gt;nameif ethernet0 outside security0&lt;br&gt;nameif ethernet1 inside security100&lt;br&gt;enable password XXXXXXXXXXXXXXXX encrypted&lt;br&gt;passwd XXXXXXXXXXXXXXXX encrypted&lt;br&gt;hostname test&lt;br&gt;clock timezone msd 3&lt;br&gt;clock summer-time msd recurring last Sun Mar 2:00 last Sun Oct 2:00&lt;br&gt;fixup protocol dns maximum-length 512&lt;br&gt;fixup protocol ftp 21&lt;br&gt;fixup protocol h323 h225 1720&lt;br&gt;fixup protocol h323 ras 1718-1719&lt;br&gt;fixup protocol http 80&lt;br&gt;fixup protocol rsh 514&lt;br&gt;fixup protocol rtsp 554&lt;br&gt;fixup protocol sip 5060&lt;br&gt;fixup protocol sip udp 5060&lt;br&gt;fixup protocol skinny 2000&lt;br&gt;fixup protocol smtp 25&lt;br&gt;fixup protocol sqlnet 1521&lt;br&gt;fixup protocol tftp 69&lt;br&gt;names&lt;br&gt;access-list 100 permit icmp any any echo-reply &lt;br&gt;access-list 100 permit icmp any any time-exceeded &lt;br&gt;access-list 100 permit icmp any any unreachable &lt;br&gt;access-list 100 permit icmp any host 192.168.0.10 &lt;br&gt;access-list 100 permit tcp any host 192.168.0.10 eq pop3 &lt;br&gt;access-list 100 deny ip a</description>
</item>

<item>
    <title>PIX в двух независимых сетях (stitch636)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18665.html#1</link>
    <pubDate>Tue, 14 Apr 2009 11:39:12 GMT</pubDate>
    <description>static nat сервера 192.168.136.10&lt;br&gt;в LAN, например в 192.168.0.10&lt;br&gt;nat или порта TCP/110 (POP3),&lt;br&gt;или в access-list&apos;е оставить на этот&lt;br&gt;сервер только TCP/110 (POP3)&lt;br&gt;</description>
</item>

</channel>
</rss>
