The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Не могу достучаться до PIX-а. Помогите."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Не могу достучаться до PIX-а. Помогите." 
Сообщение от GolDi emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 07-Июл-04, 10:05  (MSK)
  Вот конфиг

PIX Version 6.3(1)
interface ethernet0 10full
interface ethernet1 100full
interface ethernet2 100full
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 dmz security50
clock timezone MSK/MSD 3
clock summer-time MSK/MDD recurring last Sun Mar 2:00 last Sun Oct 3:00
fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol ils 389
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
names
pager lines 24
logging on
logging buffered informational
logging host inside 10.6.3.2
icmp permit any inside
mtu outside 1500
mtu inside 1500
mtu dmz 1500
ip address outside XXX.XXX.XXX.XXX 255.255.255.128
ip address inside 10.6.3.1 255.255.255.0
ip address dmz 172.16.1.1 255.255.255.0
ip verify reverse-path interface outside
ip audit info action alarm
ip audit attack action alarm
pdm location 10.6.3.0 255.255.255.0 inside
pdm location 10.0.0.0 255.255.255.0 inside
pdm location 10.6.1.0 255.255.255.0 inside
pdm logging errors 100
pdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
route outside 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX 1
route inside 10.0.0.0 255.0.0.0 10.6.1.254 2
route inside 10.6.1.0 255.255.255.0 10.6.3.2 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server RADIUS protocol radius
aaa-server LOCAL protocol local
http server enable
http 10.6.3.0 255.255.255.0 inside
http 10.6.1.0 255.255.255.0 inside
no snmp-server location
no snmp-server contact
snmp-server community public
no snmp-server enable traps
tftp-server inside 10.6.3.2 /pixfirewall
floodguard enable
telnet 10.0.0.0 255.0.0.0 inside
telnet timeout 30
ssh 10.0.0.0 255.0.0.0 inside
ssh timeout 5
console timeout 0
terminal width 80

  Так вот с компа 10.6.3.2 включен в PIX через inside,не могу достучаться telnetom до PIX-а
  Что ещё нужно прописать (или наоборот убрать) в PIX-е чтобы получить доступ к нему по Telnet-у?
   Спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Не могу достучаться до PIX-а. Помогите." 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 07-Июл-04, 10:32  (MSK)
а пинг с пикса на комп ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Не могу достучаться до PIX-а. Помогите." 
Сообщение от GolDi emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 07-Июл-04, 10:52  (MSK)
>а пинг с пикса на комп ?

   Нету почему-то.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Не могу достучаться до PIX-а. Помогите." 
Сообщение от GolDi emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 07-Июл-04, 16:53  (MSK)
>>а пинг с пикса на комп ?
>
>   Нету почему-то.

  То есть, с компа 10.6.3.2 PIX пингуется, а с PIX-а этот комп не  пингуется. И по телнету с 10.6.3.2 на PIX не могу зайти.

      Мыслей нет никаких. Help me please.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Не могу достучаться до PIX-а. Помогите." 
Сообщение от Sonne Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 08-Июл-04, 12:10  (MSK)
>>>а пинг с пикса на комп ?
>>
>>   Нету почему-то.
>
>  То есть, с компа 10.6.3.2 PIX пингуется, а с PIX-а
>этот комп не  пингуется. И по телнету с 10.6.3.2 на
>PIX не могу зайти.
>
>      Мыслей нет никаких. Help me please.
>

Без этого пробовали?

route inside 10.0.0.0 255.0.0.0 10.6.1.254 2
route inside 10.6.1.0 255.255.255.0 10.6.3.2 1

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Не могу достучаться до PIX-а. Помогите." 
Сообщение от GolDi emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 08-Июл-04, 12:27  (MSK)
>>>>а пинг с пикса на комп ?
>>>
>>>   Нету почему-то.
>>
>>  То есть, с компа 10.6.3.2 PIX пингуется, а с PIX-а
>>этот комп не  пингуется. И по телнету с 10.6.3.2 на
>>PIX не могу зайти.
>>
>>      Мыслей нет никаких. Help me please.
>>
>
>
>
>Без этого пробовали?
>
>route inside 10.0.0.0 255.0.0.0 10.6.1.254 2
>route inside 10.6.1.0 255.255.255.0 10.6.3.2 1

   Пробовал, результат тот же. На компе 10.6.3.2 стоит
   Microsoft ISA, мож эта гадость мешает?
  

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру