URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 6660
[ Назад ]

Исходное сообщение
"PIX 515e"

Отправлено rayden , 23-Ноя-04 16:39 
Пожалуйста объясните.... а то я с этой циской уже закувыркался... =(

Неужеле для настройки Пикса, необходимо настраивать NAT... можно ли обойтись без Ната.. он не нужен, т.к. все IP реальные...


Содержание

Сообщения в этом обсуждении
"PIX 515e"
Отправлено Горю , 23-Ноя-04 21:05 
>Пожалуйста объясните.... а то я с этой циской уже закувыркался... =(
>
>Неужеле для настройки Пикса, необходимо настраивать NAT... можно ли обойтись без Ната..
>он не нужен, т.к. все IP реальные...


уууу..... какая известная проблема....   В свое время я тоже так "покувыркался".   На самом деле все выглядит не сложно:

сколько интерфейсов на пиксе??  хотя неважно. Используй статическую трансляцию:

static("внутр. инт.","внеш. инт.") IPреальный  IPвнутр. netmask 255.255.255.255

Где внутр. и внеш. интерфейсы - это названия (ну типа inside, outside). Делаешь на внутреннем интерфейсе фиктивную сеть (192.168, 10., 172.16 и т.п.) а потом просто прописываешь вот такую трансляцию.  Или чего-то другое надо?


"PIX 515e"
Отправлено slava , 24-Ноя-04 07:38 
>>Пожалуйста объясните.... а то я с этой циской уже закувыркался... =(
>>
>>Неужеле для настройки Пикса, необходимо настраивать NAT... можно ли обойтись без Ната..
>>он не нужен, т.к. все IP реальные...
>
>
>уууу..... какая известная проблема....   В свое время я тоже так
>"покувыркался".   На самом деле все выглядит не сложно:
>
>сколько интерфейсов на пиксе??  хотя неважно. Используй статическую трансляцию:
>
>static("внутр. инт.","внеш. инт.") IPреальный  IPвнутр. netmask 255.255.255.255


можно проще:
nat (inside) 0 x.x.x.x x.x.x.x
т.е. параметр 0 означает что трансляция не будет
>
>Где внутр. и внеш. интерфейсы - это названия (ну типа inside, outside).
>Делаешь на внутреннем интерфейсе фиктивную сеть (192.168, 10., 172.16 и т.п.)
>а потом просто прописываешь вот такую трансляцию.  Или чего-то другое
>надо?



"PIX 515e"
Отправлено rayden , 24-Ноя-04 11:32 
Всем спасибо, вроде как все работает =))


"PIX 515e"
Отправлено rayden , 25-Ноя-04 10:12 
>Всем спасибо, вроде как все работает =))


У меня опять горе... все работает как то странно какие то машины внутри пингуются какие то нет... по нет биосу могу зайти а по терминалки нет...

а логах появляется такое сообщение

No translation group found for udp src outside:xxx.xxx.xxx/138 dst inside:yyy.yyy.yyy/138

Как это понять и как вылечить =((


"PIX 515e"
Отправлено rayden , 25-Ноя-04 12:39 
>>Всем спасибо, вроде как все работает =))
>
>
>У меня опять горе... все работает как то странно какие то машины
>внутри пингуются какие то нет... по нет биосу могу зайти а
>по терминалки нет...
>
>а логах появляется такое сообщение
>
>No translation group found for udp src outside:xxx.xxx.xxx/138 dst inside:yyy.yyy.yyy/138
>
>Как это понять и как вылечить =((

Заметил такую особенность, что
Все нормально с теми кто присутствует в show xlate... а с остальными траблы...

Народ, как это лечить... =((( закувыркался уже =((


"PIX 515e"
Отправлено Горю , 25-Ноя-04 18:30 
>>
>>No translation group found for udp src outside:xxx.xxx.xxx/138 dst inside:yyy.yyy.yyy/138

>Заметил такую особенность, что
>Все нормально с теми кто присутствует в show xlate... а с остальными
>траблы...
>
>Народ, как это лечить... =((( закувыркался уже =((

http://www.certification.ru/cgi-bin/forum.cgi?action=thread&...

http://www.retranslator.ru/index.php?page=message.talk&subje...

http://penguin.photon.ru/cgi-bin/fido_new.pl?group=fido7.ru....


"PIX 515e"
Отправлено rayden , 26-Ноя-04 12:05 
>>>
>>>No translation group found for udp src outside:xxx.xxx.xxx/138 dst inside:yyy.yyy.yyy/138
>
>>Заметил такую особенность, что
>>Все нормально с теми кто присутствует в show xlate... а с остальными
>>траблы...
>>
>>Народ, как это лечить... =((( закувыркался уже =((
>
>http://www.certification.ru/cgi-bin/forum.cgi?action=thread&...
>
>http://www.retranslator.ru/index.php?page=message.talk&subje...
>
>http://penguin.photon.ru/cgi-bin/fido_new.pl?group=fido7.ru....

Спасибо большое помогло! =))

Но появилась другая задачка, пока не нашел ее решения. =( У меня внутри несколько сетей, и как заставить PIX сделать еще один логический интерфейс? Пробовал с Vlan... но не прокатило..
пробовал делать как здесь
http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pi...

но у меня нет Vlan`ов....


"PIX 515e"
Отправлено Semen , 26-Ноя-04 21:06 
>У меня
>внутри несколько сетей, и как заставить PIX сделать еще один логический
>интерфейс? Пробовал с Vlan... но не прокатило..
>пробовал делать как здесь
>http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pi...
>
>но у меня нет Vlan`ов....


На пиксе не получится сделать логический интерфейс. Не тот девайс ты выбрал в качестве маршрутизатора! Определись что тебе надо. Опиши ситуацию.