URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 11211
[ Назад ]

Исходное сообщение
"Cisco PIX 515E"

Отправлено liver , 09-Авг-06 14:01 
Доброго всем временн суток! в данный момент настраиваю PIX по схеме (раньше никогда этого не делал) http://www.cisco.com/warp/public/110/mailserver.gif
только в данном случае у меня не mail а ftp сервер и в DMZ зоне ip адреса не белые а адреса из сети 192.168.2.0/24. собственно вопрос: можно ли пробросывать ftp затросы на ftp сервер в DMZ зоне при обращении к внешнему Ip PIX или обязательно надо иметь белый ip  

Содержание

Сообщения в этом обсуждении
"Cisco PIX 515E"
Отправлено Олег , 09-Авг-06 14:07 
>Доброго всем временн суток! в данный момент настраиваю PIX по схеме (раньше
>никогда этого не делал) http://www.cisco.com/warp/public/110/mailserver.gif
>только в данном случае у меня не mail а ftp сервер и
>в DMZ зоне ip адреса не белые а адреса из сети
>192.168.2.0/24. собственно вопрос: можно ли пробросывать ftp затросы на ftp сервер
>в DMZ зоне при обращении к внешнему Ip PIX или обязательно
>надо иметь белый ip
Можно:

static (dmz_inet,outside) tcp interface ftp <серый_адрес> ftp netmask 255.255.255.255 0 0


"Cisco PIX 515E"
Отправлено liver , 09-Авг-06 14:14 

>Можно:
>
>static (dmz_inet,outside) tcp interface ftp <серый_адрес> ftp netmask 255.255.255.255 0 0
Спасибо за ответ завтра попробую.