Ik ga lekker door met ijn Pix, het gaat redelijk gestaag !
Ik draai nu een 192.168.1.0 reeks op de inside en een default 0.0.0.0 0.0.0.0 route naar buiten toe, mijn interne hosts kunnen dus naar buiten met een NAT waarbij het outside adres van de Pix gebruikt wordt.
Nu wil ik eigenlijk nog een subnet op de pix draaien voor andere hosts, namelijk een 10.0.0.0 reeks. Dit lijk alleen niet zo makkelijk als het eruit ziet.
Ik heb een logical vlan aangemaakt op de inside en deze vlan een 10.0.0.254 adres gegeven, dit zou ik als gateway willen gebruiken voor de 10.x reeks. Wanneer ik een host met 10.0.0.253 de 10.0.0.254 wil laten pingen kan dit niet, de 10.0.0.253 host zegt dat de Host Unreachable is.
Dit zou simpel weg kunnen komen door de access-list, maar ik vraag mij eigenlijk wat anders af.
Is het niet gewoon simpeler om er een extra NIC voor de 10.x reeks in te zetten ?
Ik draai nu een 192.168.1.0 reeks op de inside en een default 0.0.0.0 0.0.0.0 route naar buiten toe, mijn interne hosts kunnen dus naar buiten met een NAT waarbij het outside adres van de Pix gebruikt wordt.
Nu wil ik eigenlijk nog een subnet op de pix draaien voor andere hosts, namelijk een 10.0.0.0 reeks. Dit lijk alleen niet zo makkelijk als het eruit ziet.
Ik heb een logical vlan aangemaakt op de inside en deze vlan een 10.0.0.254 adres gegeven, dit zou ik als gateway willen gebruiken voor de 10.x reeks. Wanneer ik een host met 10.0.0.253 de 10.0.0.254 wil laten pingen kan dit niet, de 10.0.0.253 host zegt dat de Host Unreachable is.
Dit zou simpel weg kunnen komen door de access-list, maar ik vraag mij eigenlijk wat anders af.
Is het niet gewoon simpeler om er een extra NIC voor de 10.x reeks in te zetten ?
