|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Маршрутизаторы CISCO и др. оборудование. (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord (ok) on 04-Авг-06, 16:47 | |
Доброго времени суток! Стоит pix на нем 3 интерфейса: inside, outside, dmz. В dmz сидят сервера и транслируются в реальные на outside. В inside корпоративная сеть, которой надо хоть на сервера в DMZ по реальным внешним адресам. Между Pix-ом (192.168.0.1) и корпоративной сетью стоит роутер (192.168.0.0/24 <-----> 10.10.10.0/24), который просто роутит одну сеть в другую. Проблема в следующем: с текущей конфигурацией запросы из корпоративной сети к серверам попадают на outside, далее уходят на шлюз провайдера (192.168.62.49), а потом возращаютя обратно. В принципе все работает, но хотелось бы чтобы все это ходило не дальше pix-а. Конфиг прилагается. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от ilya (??) on 07-Авг-06, 09:44 | |
>Доброго времени суток! Стоит pix на нем 3 интерфейса: inside, outside, dmz. В dmz сидят сервера и транслируются в реальные на outside. В inside корпоративная сеть, которой надо хоть на сервера в DMZ по реальным внешним адресам. Между Pix-ом (192.168.0.1) и корпоративной сетью стоит роутер (192.168.0.0/24 <-----> 10.10.10.0/24), который просто роутит одну сеть в другую. Проблема в следующем: с текущей конфигурацией запросы из корпоративной сети к серверам попадают на outside, далее уходят на шлюз провайдера (192.168.62.49), а потом возращаютя обратно. В принципе все работает, но хотелось бы чтобы все это ходило не дальше pix-а. Конфиг прилагается. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
2. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord (ok) on 07-Авг-06, 10:34 | |
>может быть вам нужно сделать статик между инсайд и дмз ? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
3. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от ilya (??) on 07-Авг-06, 11:42 | |
>>может быть вам нужно сделать статик между инсайд и дмз ? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
4. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord (ok) on 09-Авг-06, 09:30 | |
В общем поставил в dmz реальные адреса с nat 0. Снаружи все видно, из inside в dmz проходят только пинги. Пробовал писать acl на каждый интерфейс и убирать и их вообще... не помогло. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
5. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от ilya (??) on 09-Авг-06, 09:39 | |
>В общем поставил в dmz реальные адреса с nat 0. Снаружи все | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
6. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord (ok) on 09-Авг-06, 11:45 | |
>>В общем поставил в dmz реальные адреса с nat 0. Снаружи все | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
7. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от ilya (??) on 09-Авг-06, 11:58 | |
>>>В общем поставил в dmz реальные адреса с nat 0. Снаружи все | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
8. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord (ok) on 09-Авг-06, 13:41 | |
>смотреть лог. с маршрутизацией косяков нет? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
9. "Cisco Pix 515e. Помогите попасть из inside в dmz" | |
Сообщение от Forvord (ok) on 09-Авг-06, 15:50 | |
Спасибо огромное за помощь! | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |