Toon posts:

speedtouch <--> pix <--> webserver

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit hier een beetje te speelen met een cisco pix 501.
Ik ben nu echter op een punt aangekomen dat ik door de bomen het bos niet meer zie en hier dus maar even hulp inroep :)

Ik wil het mogelijk maken om vanaf internet naar 1 computer op de inside interface van de pix een verbinding te kunnen maken.
Aangezien mn pix achter een speedtouch adsl modem staat is het outside ip 10.0.0.151.

Tot nu toe heb ik tot nu toe het volgende gedaan:
code:
1
2
3
static (inside, outside) 10.0.0.151 80 192.168.1.2 80
access-list outsideif permit tcp any host 10.0.0.151 eq www
access-group outsideif in interface outside

a.d.h.v het volgende voorbeel van cisco: http://www.cisco.com/warp/public/707/28.html#topic1

Ook heb ik op de modem/router een nat aangemaakt zodat al het verkeer naar 10.0.0.151 gestuurd zal worden.
Ik kom echter niet op de server :?

Iemand enig idee wat ik fout doe ?

Verwijderd

Topicstarter
Het is me wel gelukt om de server te benaderen als ik al het verkeer naar die computer toe laat verwijzen.
Maar dan hebben de andere computer geen internet meer (wel logisch ook) :)
Het is dus de bedoeling dat de andere pc's gewoon internet houden.

Verwijderd

Try this:

code:
1
2
3
4
5
6
7
global (outside) 10 interface
nat (inside) 10 0.0.0.0 0.0.0.0 0 0
static (inside,outside) tcp interface 80 192.168.1.2 80 netmask 255.255.255.255 0 0
access-group outside_access_in in interface outside
access-group inside_access_in in interface inside
access-list outside_access_in permit tcp any host 10.0.0.151 eq 80
access-list inside_access_in permit ip any any


Hiermee kan iedereen van binnen naar buiten alles, en mag verkeer vanaf buiten op poort 80, welke d.m.v. de static wordt doorgezet naar je webserver.

Als je ook nog wilt kunnen pingen met de buitenwereld kun je dit ook nog toevoegen (soms ten overvloede):

code:
1
2
access-list inside_access_in permit icmp any any
access-list outside_access_in permit icmp any any

Verwijderd

Topicstarter
Verwijderd schreef op 10 december 2003 @ 11:27:
Try this:

code:
1
2
3
4
5
6
7
global (outside) 10 interface
nat (inside) 10 0.0.0.0 0.0.0.0 0 0
static (inside,outside) tcp interface 80 192.168.1.2 80 netmask 255.255.255.255 0 0
access-group outside_access_in in interface outside
access-group inside_access_in in interface inside
access-list outside_access_in permit tcp any host 10.0.0.151 eq 80
access-list inside_access_in permit ip any any


Hiermee kan iedereen van binnen naar buiten alles, en mag verkeer vanaf buiten op poort 80, welke d.m.v. de static wordt doorgezet naar je webserver.

Als je ook nog wilt kunnen pingen met de buitenwereld kun je dit ook nog toevoegen (soms ten overvloede):

code:
1
2
access-list inside_access_in permit icmp any any
access-list outside_access_in permit icmp any any
Beetje late reactie :)
Maar dit werkt niet echt, mn computers op het netwerk hebben wel internet, maar de server is niet te benaderen vanaf internet.

Verwijderd

Topicstarter
*schupje*

Verwijderd

Topicstarter
Helemaal niemand die een opstelling heeft die hier op lijkt ?
en die me kan helpen :)

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Volgens mij moet je zorgen dat je pix je buiten ip krijgt en je modem dus bridge gaat spelen. Hier zijn meerdere topics over te vinden. Ik weet alleen niet of die 501 het snapt als jij je speedtouch op bridge zet.

En zit er geen webinterface op waar je die pix netjes kan configgen ?

Verwijderd

Topicstarter
raymonvdm schreef op 11 januari 2004 @ 20:36:
Volgens mij moet je zorgen dat je pix je buiten ip krijgt en je modem dus bridge gaat spelen. Hier zijn meerdere topics over te vinden. Ik weet alleen niet of die 501 het snapt als jij je speedtouch op bridge zet.

En zit er geen webinterface op waar je die pix netjes kan configgen ?
Via de webinterface krijg ik het dus om de een of andere reden niet voor elkaar.

De pix heeft als extern adres wel een class A private adres, maar dat lijkt me geen probleem aangezien mn modem op alle data van en naar de pix nat toepast.
Pagina: 1