[PIX515-E] Ontsluiten tweede webomgeving LAN<->DMZ<->WWW

Pagina: 1
Acties:

  • Cheese_man
  • Registratie: Mei 2000
  • Laatst online: 14-11-2025

Cheese_man

Waarom kiezen?

Topicstarter
Bij ons bedrijf gaan medewerkers PDA's gebruiken die uiteindelijk connectie moeten hebben met databases op het LAN

Nu staat de PIX voor de productie omgeving zodanig ingesteld dat 1433 verkeer vanaf DMZ (1 IPnummer door RJ45 connector PIX) naar server W gestuurd wordt en de 5786-5789 range naar de server X. (verkeer richting LAN gaat vanaf 1 IP PIX naar het LAN via een connector op de PIX)

Echter geldt voor de testomgeving dat verkeer vanaf DMZ via poort 1433 naar de Y server toe moet en de 5786-5789 range naar de server Z.

Nu kom ik in de problemen aangezien het verkeer op poortniveau door PIX via de LANconnector naar de servers W en X gestuurd wordt. Dat sturen naar het LAN gaat naar 1 IP adres aan de buitenkant;richting van de PIX.

Is er een oplossing mogelijk? Is een nieuwe lanconnector op de PIX een optie? Zodat de PIX 2 IPadressen krijg aan de buitenkant;DMZ zodat ik in mijn webconfig bestanden een ander IP kan invoeren? Ik weet dat je dan wellicht in de problemen komt met security levels van de connectoren binnen Cisco OS. Hopelijk heeft iemand een creatief idee.

reserveringshouder Tesla Model 3


  • Bas
  • Registratie: Juni 1999
  • Niet online

Bas

aka BannieMove

Post eens een tekening dat maakt het een en ander visueler :)

Tjielp... een vogel.