Toon posts:

Pix Firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil 1 IP in het internet netwerk toegang geven tot een extern IP over een bepaalde poort.

voorbeeld:

192.168.0.1 moet toegang hebben via port 12345 tot IP 123.123.123.123

waarbij 192. intern is en 123 extern.

Hoe kan ik dat erin kloppen zonder dat die port open staat voor de rest van het netwerk en zonder dat men van buiten via die port naar binnen kan?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 15:02

Koffie

Koffiebierbrouwer

Braaimeneer

Welk OS? Welke firewall?
Wat zegt de manual uberhaupt over portforwarding ?

Braaikamer - Smoke&BBQ


  • DeeJee
  • Registratie: Maart 2000
  • Laatst online: 23-12-2024

DeeJee

Dus...

Op donderdag 28 februari 2002 10:05 schreef Koffie het volgende:
Welk OS? Welke firewall?
Wat zegt de manual uberhaupt over portforwarding ?
Cisco PIX Firewall

http://www.cisco.com/warp/public/707/index.shtml

Hier staat iig een hoop

Money for nothin' and your chicks for free


  • Belgar
  • Registratie: Januari 2002
  • Laatst online: 17-08 22:31

Belgar

Archmaster ranzige code..

2 Access lists. werkt zeker, maar ziet er wel wat verkwistend uit. Een andere oplossing zou kunnen zijn dat je een 'lege' poort 'binnen' mapt met 12345 'buiten' en alleen 192.168.0.1 daar toegang tot geeft. moet 192.168.0.1 wel geconfigt worden om deze fake poort te gebruiken natuurlijk.. Ligt eraan wat de applicatie is en of er NAT / PAT gebruikt wordt (en waar). Hoop dat ik je vraag goed begrepen heb :)

...Als het maar werkt


Verwijderd

Topicstarter
Op donderdag 28 februari 2002 10:57 schreef Belgar het volgende:
2 Access lists. werkt zeker, maar ziet er wel wat verkwistend uit. Een andere oplossing zou kunnen zijn dat je een 'lege' poort 'binnen' mapt met 12345 'buiten' en alleen 192.168.0.1 daar toegang tot geeft. moet 192.168.0.1 wel geconfigt worden om deze fake poort te gebruiken natuurlijk.. Ligt eraan wat de applicatie is en of er NAT / PAT gebruikt wordt (en waar). Hoop dat ik je vraag goed begrepen heb :)
euhz.. nou... komt erop neer dat ik alleen irc voor mijn pc wil open zetten. :)

Verwijderd

Je moet het conduit commando gebruiken geloof ik, moet je even zoeken naar de command reference voor jouw ios versie van de pix en dan even naar conduit zoeken :)

  • Belgar
  • Registratie: Januari 2002
  • Laatst online: 17-08 22:31

Belgar

Archmaster ranzige code..

ah vandaar ;)

semi script:

access list 'inside'
allow 192.168.0.1 port 7654 outside 0.0.0.0 6667 //poortje omzetten
deny any any

established tcp 7654 0 permitto tcp 7654 permitfrom tcp 6667

zoiets dus... Beetje roestig op mijn 'establish' command. Maar ik denk dat deze oplossing het veiligst is.. local irc'en naar poort 7654, pix om laten zetten naar poort 6667 naar buiten. return traffic op 6667 permit'en als dit kanaal 'established' is... mischien nog even je return kanaal even in een access list kloppen.

http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_61/cmd_ref/df.htm

...Als het maar werkt


  • Belgar
  • Registratie: Januari 2002
  • Laatst online: 17-08 22:31

Belgar

Archmaster ranzige code..

conduit, laat juist outside requests door, om naar binnen te mogen.

...Als het maar werkt


Verwijderd

Jeroen had niet goed gelezen... |:(
Pagina: 1