|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Маршрутизаторы CISCO и др. оборудование. (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord ![]() (ok) on 04-Авг-06, 16:47 | |
Доброго времени суток! Стоит pix на нем 3 интерфейса: inside, outside, dmz. В dmz сидят сервера и транслируются в реальные на outside. В inside корпоративная сеть, которой надо хоть на сервера в DMZ по реальным внешним адресам. Между Pix-ом (192.168.0.1) и корпоративной сетью стоит роутер (192.168.0.0/24 <-----> 10.10.10.0/24), который просто роутит одну сеть в другую. Проблема в следующем: с текущей конфигурацией запросы из корпоративной сети к серверам попадают на outside, далее уходят на шлюз провайдера (192.168.62.49), а потом возращаютя обратно. В принципе все работает, но хотелось бы чтобы все это ходило не дальше pix-а. Конфиг прилагается. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| Оглавление |
|
| Сообщения по теме | [Сортировка по времени, UBB] |
| 1. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от ilya ![]() (??) on 07-Авг-06, 09:44 | |
>Доброго времени суток! Стоит pix на нем 3 интерфейса: inside, outside, dmz. В dmz сидят сервера и транслируются в реальные на outside. В inside корпоративная сеть, которой надо хоть на сервера в DMZ по реальным внешним адресам. Между Pix-ом (192.168.0.1) и корпоративной сетью стоит роутер (192.168.0.0/24 <-----> 10.10.10.0/24), который просто роутит одну сеть в другую. Проблема в следующем: с текущей конфигурацией запросы из корпоративной сети к серверам попадают на outside, далее уходят на шлюз провайдера (192.168.62.49), а потом возращаютя обратно. В принципе все работает, но хотелось бы чтобы все это ходило не дальше pix-а. Конфиг прилагается. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 2. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord (ok) on 07-Авг-06, 10:34 | |
>может быть вам нужно сделать статик между инсайд и дмз ? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 3. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от ilya ![]() (??) on 07-Авг-06, 11:42 | |
>>может быть вам нужно сделать статик между инсайд и дмз ? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 4. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord (ok) on 09-Авг-06, 09:30 | |
В общем поставил в dmz реальные адреса с nat 0. Снаружи все видно, из inside в dmz проходят только пинги. Пробовал писать acl на каждый интерфейс и убирать и их вообще... не помогло. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 5. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от ilya ![]() (??) on 09-Авг-06, 09:39 | |
>В общем поставил в dmz реальные адреса с nat 0. Снаружи все | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 6. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord (ok) on 09-Авг-06, 11:45 | |
>>В общем поставил в dmz реальные адреса с nat 0. Снаружи все | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 7. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от ilya ![]() (??) on 09-Авг-06, 11:58 | |
>>>В общем поставил в dmz реальные адреса с nat 0. Снаружи все | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 8. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord (ok) on 09-Авг-06, 13:41 | |
>смотреть лог. с маршрутизацией косяков нет? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 9. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord (ok) on 09-Авг-06, 15:50 | |
Спасибо огромное за помощь! | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |