<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Режим transparent firewall в cisco pix</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19020.html</link>
    <description>Пытаюсь настроить cisco pix в режиме firewall transparent, но что-то никак не получается. С пикса пингуются и шлюз и внутренняя сетка за пиксом, я могу подключится по SSH или ASDM, но из сети наружу ничего не проходит. Шлюз не пингуется. Вот конфиг. По режиму transparent очень мало информации. Подскажите в чем может быть дело или где почитать?&lt;br&gt;&lt;br&gt;PIX Version 8.0(4) &lt;br&gt;!&lt;br&gt;firewall transparent&lt;br&gt;!&lt;br&gt;hostname FW-GW&lt;br&gt;names&lt;br&gt;!&lt;br&gt;interface Ethernet0&lt;br&gt; nameif outside&lt;br&gt; security-level 0&lt;br&gt;!&lt;br&gt;interface Ethernet1&lt;br&gt; nameif inside&lt;br&gt; security-level 100&lt;br&gt;!&lt;br&gt;&lt;br&gt;mtu outside 1500&lt;br&gt;mtu inside 1500&lt;br&gt;&lt;br&gt;boot system flash:/pix804.bin&lt;br&gt;asdm image flash:/asdm-613.bin&lt;br&gt;no asdm history enable&lt;br&gt;ftp mode passive&lt;br&gt;&lt;br&gt;access-list inside_access_in extended permit ip any any&lt;br&gt;access-group inside_access_in in interface inside&lt;br&gt;&lt;br&gt;access-list outside_access_in extended permit icmp any any echo&lt;br&gt;access-list outside_access_in extended permit icmp any any echo-reply&lt;br&gt;access-list outside_access_in extended permit icmp any any source-quench&lt;br&gt;access-list o</description>

<item>
    <title>Режим transparent firewall в cisco pix (alexeirus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19020.html#15</link>
    <pubDate>Tue, 07 Feb 2012 05:04:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;7ю версию не пробовали накатить?&lt;br&gt;&amp;gt; Нет. С 6.4 перешел сразу на 8, и вот решил попробовать режим &lt;br&gt;&amp;gt; transparent. Прихожу к выводу, что надо сбросить весь конфиг на factory &lt;br&gt;&amp;gt; default, а потом все прописать с нуля. Больше идей нет.&lt;br&gt;&lt;br&gt;Прошу Вас уточнить, о вашей проблеме с transparent mode????&lt;br&gt;</description>
</item>

<item>
    <title>Режим transparent firewall в cisco pix (InsiderMK)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19020.html#14</link>
    <pubDate>Thu, 18 Jun 2009 16:31:07 GMT</pubDate>
    <description>&amp;gt;7ю версию не пробовали накатить? &lt;br&gt;&lt;br&gt;Нет. С 6.4 перешел сразу на 8, и вот решил попробовать режим transparent. Прихожу к выводу, что надо сбросить весь конфиг на factory default, а потом все прописать с нуля. Больше идей нет.&lt;br&gt;</description>
</item>

<item>
    <title>Режим transparent firewall в cisco pix (ilya)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19020.html#13</link>
    <pubDate>Thu, 18 Jun 2009 13:33:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Подключение шлюза выполненое непосредственно в пикс (т.е. ассиметрии трафика нет случайно)? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В логе ничего интересного нет. Т.е. никаких deny или ошибок. MAC адреса &lt;br&gt;&amp;gt;определяются. Пробовал очищать ARP таблицы и делать ping. После этого в &lt;br&gt;&amp;gt;ARP таблице появляются правильные значения MAC адресов. debug icmp trace 255 &lt;br&gt;&amp;gt;показывает, что ICMP echo принимается внутренним интерфейсом (пингую изнутри) и на &lt;br&gt;&amp;gt;этом все. Судя по косвенным признакам, пакет дропается на внутреннем интерфейсе &lt;br&gt;&amp;gt;и с внешнего не ретранслируется. Причина мне непонятна. В правилах доступа &lt;br&gt;&amp;gt;ставил разрешить все куда угодно. &lt;br&gt;&lt;br&gt;7ю версию не пробовали накатить?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Режим transparent firewall в cisco pix (InsiderMK)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19020.html#12</link>
    <pubDate>Wed, 17 Jun 2009 17:21:42 GMT</pubDate>
    <description>&amp;gt;А что говорит товарисч лог, например logg mon 7 ? &lt;br&gt;&amp;gt;Внутренние хосты видят арп шлюза и наоборот, шлюз видит арп внутренних хостов? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подключение шлюза выполненое непосредственно в пикс (т.е. ассиметрии трафика нет случайно)? &lt;br&gt;&lt;br&gt;В логе ничего интересного нет. Т.е. никаких deny или ошибок. MAC адреса определяются. Пробовал очищать ARP таблицы и делать ping. После этого в ARP таблице появляются правильные значения MAC адресов. debug icmp trace 255 показывает, что ICMP echo принимается внутренним интерфейсом (пингую изнутри) и на этом все. Судя по косвенным признакам, пакет дропается на внутреннем интерфейсе и с внешнего не ретранслируется. Причина мне непонятна. В правилах доступа ставил разрешить все куда угодно. &lt;br&gt;</description>
</item>

<item>
    <title>Режим transparent firewall в cisco pix (ilya)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19020.html#11</link>
    <pubDate>Wed, 17 Jun 2009 04:52:54 GMT</pubDate>
    <description>А что говорит товарисч лог, например logg mon 7 ?&lt;br&gt;Внутренние хосты видят арп шлюза и наоборот, шлюз видит арп внутренних хостов? &lt;br&gt;Подключение шлюза выполненое непосредственно в пикс (т.е. ассиметрии трафика нет случайно)?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Режим transparent firewall в cisco pix (InsiderMK)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19020.html#10</link>
    <pubDate>Tue, 16 Jun 2009 15:07:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А собственно роутинг где? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;+1 не обратил внимание :) &lt;br&gt;&lt;br&gt;Это режим transparent, там нет роутинга. Так и не разобрался с этим. Пока работает в routed mode.&lt;br&gt;</description>
</item>

<item>
    <title>Режим transparent firewall в cisco pix (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19020.html#9</link>
    <pubDate>Thu, 11 Jun 2009 10:03:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;вам нужно что бы кто сидит за фаером пользовался сетью, а из &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;сети не могли к ним достучаться ? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;тогда воообще не заморачивайтесь с АЦЛ &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Я тут максимально упрощаю задачу. Мне нужно, чтобы внутренняя сеть имела доступ &lt;br&gt;&amp;gt;&amp;gt;в нитернет. Все. В access-list именно это я постарался прописать + &lt;br&gt;&amp;gt;&amp;gt;еще правила чтобы работал ping. Еще раз повторю, дело не в &lt;br&gt;&amp;gt;&amp;gt;правилах. А в чем понять не могу до сих пор. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А собственно роутинг где? &lt;br&gt;&lt;br&gt;+1 не обратил внимание :)&lt;br&gt;</description>
</item>

<item>
    <title>Режим transparent firewall в cisco pix (Myxa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19020.html#8</link>
    <pubDate>Thu, 11 Jun 2009 09:49:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;вам нужно что бы кто сидит за фаером пользовался сетью, а из &lt;br&gt;&amp;gt;&amp;gt;сети не могли к ним достучаться ? &lt;br&gt;&amp;gt;&amp;gt;тогда воообще не заморачивайтесь с АЦЛ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я тут максимально упрощаю задачу. Мне нужно, чтобы внутренняя сеть имела доступ &lt;br&gt;&amp;gt;в нитернет. Все. В access-list именно это я постарался прописать + &lt;br&gt;&amp;gt;еще правила чтобы работал ping. Еще раз повторю, дело не в &lt;br&gt;&amp;gt;правилах. А в чем понять не могу до сих пор. &lt;br&gt;&lt;br&gt;А собственно роутинг где?&lt;br&gt;</description>
</item>

<item>
    <title>Режим transparent firewall в cisco pix (InsiderMK)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19020.html#7</link>
    <pubDate>Tue, 09 Jun 2009 14:35:41 GMT</pubDate>
    <description>&amp;gt;вам нужно что бы кто сидит за фаером пользовался сетью, а из &lt;br&gt;&amp;gt;сети не могли к ним достучаться ? &lt;br&gt;&amp;gt;тогда воообще не заморачивайтесь с АЦЛ &lt;br&gt;&lt;br&gt;Я тут максимально упрощаю задачу. Мне нужно, чтобы внутренняя сеть имела доступ в нитернет. Все. В access-list именно это я постарался прописать + еще правила чтобы работал ping. Еще раз повторю, дело не в правилах. А в чем понять не могу до сих пор.&lt;br&gt;</description>
</item>

</channel>
</rss>
