The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Помогите разобраться Cisco pix 515E, !*! Andy72, 29-Янв-08, 14:36  [смотреть все]
Здравствуйте
я новичёк в этом деле по этому прошу сильно не пинать

проблемма в следующем

необходимо настроить PIX как стенку м\у 2-мя сетками

ethernet0 -  192.168.10.245
ethernet1 -  10.0.0.1

нужно чтобы из сети ethernet1 был NAT в сетку ethernet0

вот мой конфиг

nameif ethernet0 outside security0
nameif ethernet1 inside security100

!-- Инспекция трафика по основным протоколам

fixup protocol ftp 21
fixup protocol http 80
fixup protocol h323 1720
fixup protocol rsh 514
fixup protocol smtp 25
fixup protocol sqlnet 1521

!--- Назначаем адреса на интерфейсы
ip address outside 192.168.10.245 255.255.255.0
ip address inside  10.0.0.1     255.255.255.0

! -- Трансляция внутренних адресов хостов во внешние (NAT)
global (outside) 1 192.168.10.245 netmask 255.255.255.224
nat (inside) 1 0.0.0.0 0.0.0.0 0 0

!-- Устанавливаем маршрут по умолчанию на Router
route outside 0.0.0.0 0.0.0.0 192.168.10.1 1
__________________________________________________________________________________

после чего сохраняю конфиг во флеше

wr mem

возникает следующая проблемма - с самого пикса все сетки пингуются
из подсети 192.168.10.0 пингуется только 192.168.10.245

а из подсети 10.0.0.0 только 10.0.0.1

непойму почему пакеты неходят из подсети 10.0.0.0 в сетку 192.168.10.0




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру