Доброго всем временн суток! в данный момент настраиваю PIX по схеме (раньше никогда этого не делал) http://www.cisco.com/warp/public/110/mailserver.gif
только в данном случае у меня не mail а ftp сервер и в DMZ зоне ip адреса не белые а адреса из сети 192.168.2.0/24. собственно вопрос: можно ли пробросывать ftp затросы на ftp сервер в DMZ зоне при обращении к внешнему Ip PIX или обязательно надо иметь белый ip
>Доброго всем временн суток! в данный момент настраиваю PIX по схеме (раньше
>никогда этого не делал) http://www.cisco.com/warp/public/110/mailserver.gif
>только в данном случае у меня не mail а ftp сервер и
>в DMZ зоне ip адреса не белые а адреса из сети
>192.168.2.0/24. собственно вопрос: можно ли пробросывать ftp затросы на ftp сервер
>в DMZ зоне при обращении к внешнему Ip PIX или обязательно
>надо иметь белый ip
Можно:static (dmz_inet,outside) tcp interface ftp <серый_адрес> ftp netmask 255.255.255.255 0 0
>Можно:
>
>static (dmz_inet,outside) tcp interface ftp <серый_адрес> ftp netmask 255.255.255.255 0 0
Спасибо за ответ завтра попробую.