Toon posts:

Pix Static Route?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo Tweakers,

Ik heb een probleem, ik denk dat ik te moeilijk denk oid, maar ik denk dat ik er samen met jullie wel uitkom.

Afbeeldingslocatie: http://img80.imageshack.us/img80/6858/ciscoproblemxe4.jpg
Dit is dus de huidige situatie.

Pixjes zijn dus "Cisco Pix 501"

Zoals je ziet in de linkse pix de default gateway. Al het verkeer moet ook via deze pix naar de buitenwereld. Maar nu is de bedoeling dat ik een uitzondering kan maken, dat alle requests die aan bijvoorbeeld het 10.10.15.* netwerk gericht zijn uitkomen bij de rechter pix, de 192.168.15.251 dus.

Wat kan ik:
Pingen vanaf de client kant naar beide pixen.
Pingen vanaf pix 192.168.15.251 naar de outside poort (10.10.15.10) duh?
Pingen vanaf de buitenkant (10.10.15.16) naar de pix 10.10.15.1.

Ik wil dus:
een request aan 10.10.15.16 moet doorgestuurd worden naar de 192.168.15.251 om vervolgens via die outside poort de achterliggende server te benaderen.

Ik heb dit al gevonden en ingesteld in de pix (192.168.15.250)
Afbeeldingslocatie: http://img178.imageshack.us/img178/9243/ciscowz0.jpg

Alvast Bedankt!

  • Svenneh
  • Registratie: Maart 2004
  • Laatst online: 26-03 22:11
Vergeet de flux condensator niet, die moet je openzetten op je rechterpix.

Het commando is:
Pix# Enable Flux 1

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
de flux condensator :? :?

Iig moet je op de gateway pix een static route toevoegen...
Zoiets als "route inside 10.10.15.0 255.255.255.0 192.168.15.251""

Op de 2e pix moet je nat disablen via "nat (inside) 0 any any" en een access-list maken, anders gaat er geen verkeer door... je gaat immers van een lage naar hoge security interface..
Je kan ook een static gebruiken natuurlijk... wat jij wil

[ Voor 11% gewijzigd door Flyduck op 07-12-2006 16:07 ]

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


Verwijderd

Topicstarter
Flyduck schreef op donderdag 07 december 2006 @ 16:05:
de flux condensator :? :?

Iig moet je op de gateway pix een static route toevoegen...
Zoiets als "route inside 10.10.15.0 255.255.255.0 192.168.15.251""

Op de 2e pix moet je nat disablen via "nat (inside) 0 any any" en een access-list maken, anders gaat er geen verkeer door... je gaat immers van een lage naar hoge security interface..
Je kan ook een static gebruiken natuurlijk... wat jij wil
ok, bedankt iig,

accesslist is niet mijn sterkste punt. Hoe werkt zoiets ook alweer?

Verwijderd

Topicstarter
Beste Flyduck (of iemand anders die dit weet)

Ik heb geprobeerd het commando "nat (inside) 0 any any"
maar dan krijg ik de melding :

ERROR: invalid IP address <any>

  • MeatGrinder
  • Registratie: Juni 2000
  • Laatst online: 03-10-2025
Een PIX heeft volgens mij nog steeds niet de mogelijkheid om ICMP redirects te generen of verkeer dat binnenkomt op interface A vervolgens via interface A naar een andere router/pix te forwarden. Je zal dus de routing table op de PC zodanig moeten wijzigen dat het verkeer voor 10.10.15.0/24 via 192.168.15.251 gaat en de rest naar 192.168.15.250.
Pagina: 1