<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите с DMZ на Pix</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20609.html</link>
    <description>&lt;br&gt;name 192.168.0.15 Web&lt;br&gt;access-list acl_dmz permit tcp host Web any eq www&lt;br&gt;access-list acl_inbound permit tcp any host 213.145.149.X eq www&lt;br&gt;ip address dmz 192.168.0.1 255.255.255.0&lt;br&gt;nat (dmz) 1 192.168.0.0 255.255.255.0 0 0&lt;br&gt;static (dmz,outside) 213.145.149.X Web netmask 255.255.255.255 0 0&lt;br&gt;access-group acl_inbound in interface outside&lt;br&gt;access-group acl_outbound in interface inside&lt;br&gt;access-group acl_dmz in interface dmz&lt;br&gt;&lt;br&gt;Изнутри работает, а извне нет...&lt;br&gt;где может быть ошибка?&lt;br&gt;&lt;br&gt;попробовал так&lt;br&gt;access-list acl_dmz permit tcp host Web any eq www&lt;br&gt;&lt;br&gt;и еще так&lt;br&gt;&lt;br&gt;access-list acl_dmz permit tcp host Web eq www any&lt;br&gt;&lt;br&gt;все равно нет.&lt;br&gt;&lt;br&gt;порт вроде прослушивается...&lt;br&gt;&lt;br&gt;Спасибо&lt;br&gt;</description>

<item>
    <title>Помогите с DMZ на Pix (eric)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20609.html#6</link>
    <pubDate>Tue, 09 Mar 2010 10:19:25 GMT</pubDate>
    <description>или так, обратите внимание, что hitcnt в acl_dmz везде (hitcnt=0) , получается что через acl_dmz вообще ничего не идет...&lt;br&gt;&lt;br&gt;access-list acl_dmz; 6 elements&lt;br&gt;access-list acl_dmz line 1 permit tcp any host Web eq www (hitcnt=0)&lt;br&gt;access-list acl_dmz line 2 permit udp host Web any eq domain (hitcnt=0)&lt;br&gt;access-list acl_dmz line 3 permit tcp host Web any eq smtp (hitcnt=0)&lt;br&gt;access-list acl_dmz line 4 permit tcp host Web any eq www (hitcnt=0)&lt;br&gt;access-list acl_dmz line 5 permit tcp host Web any eq pop3 (hitcnt=0)&lt;br&gt;access-list acl_dmz line 6 deny ip any any (hitcnt=0)&lt;br&gt;access-list acl_inbound; 10 elements&lt;br&gt;access-list acl_inbound line 1 permit tcp host ------------ host 213.145.149.--- eq ssh (hitcnt=0)&lt;br&gt;access-list acl_inbound line 2 permit icmp any host 213.145.149.------ echo-reply (hitcnt=472)&lt;br&gt;access-list acl_inbound line 3 permit icmp any host 213.145.149.------ source-quench (hitcnt=0)&lt;br&gt;access-list acl_inbound line 4 permit icmp any host 213.145.149.------ unreachable (hitcnt=0)&lt;br&gt;access-list acl_inbound line 5</description>
</item>

<item>
    <title>Помогите с DMZ на Pix (eric)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20609.html#5</link>
    <pubDate>Tue, 09 Mar 2010 10:12:41 GMT</pubDate>
    <description>по каким-то не известным мне причинам заработало...&lt;br&gt;&lt;br&gt;только тот, кто там находится, говорит что он подключил второй интерфейс сервера к локалке и заработало... не могу догнать, почему, помогите разобраться в конфиге, по логике же должен без локалки работать...&lt;br&gt;&lt;br&gt;вот вся конфига&lt;br&gt;&lt;br&gt;: Saved&lt;br&gt;:&lt;br&gt;PIX Version 6.3(5)&lt;br&gt;interface ethernet0 auto&lt;br&gt;interface ethernet1 auto&lt;br&gt;interface ethernet2 auto&lt;br&gt;interface ethernet3 auto&lt;br&gt;interface ethernet4 auto&lt;br&gt;interface ethernet5 auto shutdown&lt;br&gt;nameif ethernet0 outside security0&lt;br&gt;nameif ethernet1 inside security100&lt;br&gt;nameif ethernet2 dmz security30&lt;br&gt;nameif ethernet3 outside2 security0&lt;br&gt;nameif ethernet4 intf4 security8&lt;br&gt;nameif ethernet5 intf5 security10&lt;br&gt;enable password -------------- encrypted&lt;br&gt;passwd ------------- encrypted&lt;br&gt;hostname pix&lt;br&gt;domain-name ----------&lt;br&gt;fixup protocol dns maximum-length 512&lt;br&gt;fixup protocol ftp 21&lt;br&gt;fixup protocol h323 h225 1720&lt;br&gt;fixup protocol h323 ras 1718-1719&lt;br&gt;fixup protocol http 80&lt;br&gt;fixup protocol rsh 514&lt;br&gt;fixup protocol rtsp 554&lt;br&gt;fixup protocol si</description>
</item>

<item>
    <title>Помогите с DMZ на Pix (GolDi)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20609.html#4</link>
    <pubDate>Tue, 09 Mar 2010 06:37:45 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;global (outside) 1 213.145.149.198 &lt;br&gt;&amp;gt;global (dmz) 1 192.168.0.10-192.168.0.160 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вот так прописал глобал, нат убрал, не работает &lt;br&gt;&lt;br&gt;Там ещё масса примеров&lt;br&gt;http://www.ciscolab.ru/2006/12/06/pix_corporatiive_conf.html&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с DMZ на Pix (eric)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20609.html#3</link>
    <pubDate>Tue, 09 Mar 2010 05:59:46 GMT</pubDate>
    <description>&lt;br&gt;global (outside) 1 213.145.149.198&lt;br&gt;global (dmz) 1 192.168.0.10-192.168.0.160&lt;br&gt;&lt;br&gt;вот так прописал глобал, нат убрал, не работает&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с DMZ на Pix (and)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20609.html#2</link>
    <pubDate>Thu, 04 Mar 2010 01:14:45 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;name 192.168.0.15 Web &lt;br&gt;&amp;gt;access-list acl_dmz permit tcp host Web any eq www &lt;br&gt;&amp;gt;access-list acl_inbound permit tcp any host 213.145.149.X eq www &lt;br&gt;&amp;gt;ip address dmz 192.168.0.1 255.255.255.0 &lt;br&gt;&amp;gt;nat (dmz) 1 192.168.0.0 255.255.255.0 0 0 &lt;br&gt;&amp;gt;static (dmz,outside) 213.145.149.X Web netmask 255.255.255.255 0 0 &lt;br&gt;&amp;gt;access-group acl_inbound in interface outside &lt;br&gt;&amp;gt;access-group acl_outbound in interface inside &lt;br&gt;&amp;gt;access-group acl_dmz in interface dmz &lt;br&gt;&lt;br&gt;Строчка &lt;br&gt;&amp;gt; nat (dmz) 1 192.168.0.0 255.255.255.0 0 0 &lt;br&gt;&lt;br&gt;лишняя, поскольку nat работает в паре с global, которого здесь нет. static в nat не нуждается.&lt;br&gt;Все должно заработать.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с DMZ на Pix (GolDi)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20609.html#1</link>
    <pubDate>Wed, 03 Mar 2010 11:17:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и еще так &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list acl_dmz permit tcp host Web eq www any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все равно нет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;порт вроде прослушивается... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо &lt;br&gt;&lt;br&gt;Может так?&lt;br&gt;access-list acl_dmz permit tcp any host Web eq www &lt;br&gt;</description>
</item>

</channel>
</rss>
