<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GRE снаружи к серверу внутри на PIX&apos;e</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/928.html</link>
    <description>Доброго времени суток всем!&lt;br&gt;&lt;br&gt;Хочу разрешить на PIX GRE-траффик от клиентов (их много) снаружи к виндовому серверу с PPTP внутри, но не понимаю, как это сделать.&lt;br&gt;&lt;br&gt;Нашел вот такую замечательную инструкцию:&lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_configuration_example09186a0080094a5a.shtml#maintask1&lt;br&gt;&lt;br&gt;В ней 4 строчки нужной мне конфигурации:&lt;br&gt;&lt;br&gt;Commands to Add to All Versions&lt;br&gt;&lt;br&gt;In this configuration example, the PPTP server is 192.168.201.5 (static to 10.48.66.106 inside), and the PPTP client is at 192.168.201.25 .&lt;br&gt;&lt;br&gt;access-list acl-out permit gre host 192.168.201.25  host 192.168.201.5 &lt;br&gt;access-list acl-out permit tcp host 192.168.201.25  host 192.168.201.5  eq 1723 &lt;br&gt;static (inside,outside) 192.168.201.5  10.48.66.106 netmask 255.255.255.255 0 0 &lt;br&gt;access-group acl-out in interface outside&lt;br&gt;&lt;br&gt;НО!!! Умоляю, объясните мне, что значит в этом примере &quot;the PPTP client is at 192.168.201.25&quot; - что имеется в виду? Зачем это?&lt;br&gt;&lt;br&gt;Мой внутренний сервер с PPTP имеет адрес 192.168.13.20, он </description>

<item>
    <title>GRE снаружи к серверу внутри на PIX&apos;e (Ricardo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/928.html#6</link>
    <pubDate>Fri, 16 Aug 2013 12:09:24 GMT</pubDate>
    <description>ОК, спасибо большое!&lt;br&gt;&lt;br&gt;Сейчас попробую, скажу чего как.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GRE снаружи к серверу внутри на PIX&apos;e (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/928.html#5</link>
    <pubDate>Fri, 16 Aug 2013 11:51:27 GMT</pubDate>
    <description>&amp;gt; Спасибо большое!&lt;br&gt;&amp;gt; Т.е. в моем случае окончательно команды будут выглядеть так: &lt;br&gt;&amp;gt;  access-list acl-out permit gre any host 192.168.13.20 &lt;br&gt;&amp;gt;  access-list acl-out permit tcp any host 192.168.13.20 eq 1723 &lt;br&gt;&amp;gt;  static (inside,outside) 192.168.201.5 х.х.х.х netmask 255.255.255.255 0 0 &lt;br&gt;&amp;gt;  access-group acl-out in interface outside &lt;br&gt;&lt;br&gt;access-list acl-out permit gre any host &#091;внешний IP&#093;&lt;br&gt;access-list acl-out permit tcp any host &#091;внешний IP&#093; eq 1723 &lt;br&gt;static (inside,outside) &#091;внешний IP&#093; 192.168.13.20 netmask 255.255.255.255 0 0 &lt;br&gt;access-group acl-out in interface outside&lt;br&gt;как-то так &lt;br&gt;&lt;br&gt;&amp;gt; Правильно?&lt;br&gt;&amp;gt; Это будет направлять весь траффик по порту 1723 снаружи на комп 192.168.13.20 &lt;br&gt;&amp;gt; внутри?&lt;br&gt;&amp;gt; Спасибо!</description>
</item>

<item>
    <title>GRE снаружи к серверу внутри на PIX&apos;e (Ricardo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/928.html#4</link>
    <pubDate>Fri, 16 Aug 2013 10:45:04 GMT</pubDate>
    <description>Спасибо большое!&lt;br&gt;&lt;br&gt;Т.е. в моем случае окончательно команды будут выглядеть так:&lt;br&gt;&lt;br&gt; access-list acl-out permit gre any host 192.168.13.20 &lt;br&gt; access-list acl-out permit tcp any host 192.168.13.20 eq 1723 &lt;br&gt; static (inside,outside) 192.168.201.5 х.х.х.х netmask 255.255.255.255 0 0 &lt;br&gt; access-group acl-out in interface outside &lt;br&gt;&lt;br&gt;Правильно?&lt;br&gt;&lt;br&gt;Это будет направлять весь траффик по порту 1723 снаружи на комп 192.168.13.20 внутри?&lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>GRE снаружи к серверу внутри на PIX&apos;e (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/928.html#3</link>
    <pubDate>Fri, 16 Aug 2013 10:34:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Хочу разрешить на PIX GRE-траффик от клиентов (их много) снаружи к виндовому &lt;br&gt;&amp;gt; серверу с PPTP внутри, но не понимаю, как это сделать.&lt;br&gt;&amp;gt; Нашел вот такую замечательную инструкцию: &lt;br&gt;&amp;gt; http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_configuration_example09186a0080094a5a.shtml#maintask1 &lt;br&gt;&amp;gt; В ней 4 строчки нужной мне конфигурации: &lt;br&gt;&amp;gt; Commands to Add to All Versions &lt;br&gt;&amp;gt; In this configuration example, the PPTP server is 192.168.201.5 (static to 10.48.66.106 &lt;br&gt;&amp;gt; inside), and the PPTP client is at 192.168.201.25 .&lt;br&gt;&amp;gt; access-list acl-out permit gre host 192.168.201.25  host 192.168.201.5 &lt;br&gt;&amp;gt; access-list acl-out permit tcp host 192.168.201.25  host 192.168.201.5  eq 1723 &lt;br&gt;&lt;br&gt; access-list acl-out permit gre any  host 192.168.201.5 &lt;br&gt; access-list acl-out permit tcp any host 192.168.201.5  eq 1723 &lt;br&gt;Ну вот так то попробуй.&lt;br&gt;&lt;br&gt; &lt;br&gt;&amp;gt; static (inside,outside) 192.168.201.5  10.48.66.106 netmask 255.255.255.255 0 0 &lt;br&gt;&amp;gt; access-group acl-out in interface outside &lt;br&gt;&amp;gt; НО!!! Умоляю, объяс</description>
</item>

<item>
    <title>GRE снаружи к серверу внутри на PIX&apos;e (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/928.html#2</link>
    <pubDate>Fri, 16 Aug 2013 07:50:14 GMT</pubDate>
    <description>Предыдущее сообщение мимо темы. Рука дрогнула.&lt;br&gt;</description>
</item>

<item>
    <title>GRE снаружи к серверу внутри на PIX&apos;e (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/928.html#1</link>
    <pubDate>Fri, 16 Aug 2013 07:46:28 GMT</pubDate>
    <description>http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_configuration_example09186a0080094a5a.shtml&lt;br&gt;</description>
</item>

</channel>
</rss>
