Avatar billede toontech Nybegynder
08. maj 2003 - 11:55 Der er 4 kommentarer og
3 løsninger

Routning på Cisco Pix

Jeg har en opstilling der ser sådan ud:

(A)Pix501 ->INTERNET -> (B)Pix501 ->INTERNET -> (C)Pix501

A og B er konfigureret som Site to Site Tunnel
B har adgang til C netværk
Hvordan får jeg konfigureret A til at kunne se C netværk ?
A skal køre gennem B.
Er det på B at der skal laves en routning?
Avatar billede peterlund Nybegynder
09. maj 2003 - 01:37 #1
Konfigurer statisk route fra A til C paa C netvaerket.
Avatar billede ®azzer® Nybegynder
09. maj 2003 - 11:37 #2
Jeg er ikke helt sikker på hvordan du har lavet det med B, men :

A skal vide at C ligger via B
B skal kende C
C skal kende C
C skal vide at A ligger via B

Eksempel:
Pix A:
interface outside 10.0.1.1 255.255.255.0
interface outside 192.168.1.1 255.255.255.0
route outside 10.0.2.0 255.255.255.0 192.168.2.1
route outside 10.0.3.0 255.255.255.0 192.168.2.1

Pix B:
Interface outside 192.168.2.1 255.255.255.0
interface inside 10.0.2.1 255.255.255.0
route outside 10.0.1.0 255.255.255.0 192.168.1.1
route outside 10.0.3.0 255.255.255.0 192.168.3.1


Pix C:
Interface outside 192.168.3.1 255.255.255.0
interface inside 10.0.3.1 255.255.255.0
route outside 10.0.2.0 255.255.255.0 192.168.2.1
route outside 10.0.1.0 255.255.255.0 192.168.1.1

Hvis jeg altså har forstået dit spørgsmål rigtig :-)
Avatar billede ®azzer® Nybegynder
09. maj 2003 - 11:38 #3
C skal kende B

even
Avatar billede langbein Nybegynder
11. maj 2003 - 11:10 #4
"Site to Site Tunnel" .. Ikke noe VPN greier ???
Avatar billede mfpoulsen Nybegynder
22. maj 2003 - 15:08 #5
Hej Toontech,

Som jeg forstår din tegning, så kan det ønskede ikke lade sig gøre. En Pix kan ikke sende dataene ud af samme interface som de er modtaget på. Det er en naturlig del af sikkerheden i den.

For mig ser det ud som om at de data som bliver afsendt af A bliver modtaget af B's yderside. Derefter skal de igen sendes ud af B's yderside til C. Hvis jeg har forstået det rigtigt, så kan det ikke lade sig gøre. Den eneste måde at gøre det på er at opstille en router på indersiden som udelukkende NAT'er dataene. B Pixen skal være en Pix515 som har et interface mere end 501'eren. Årsagen til dette er at Pix'en ikke kan have en sekundær IP adresse som eksempelvis en router kan.

Alt i alt kan det kun lade sig gøre med en router og en større B Pix, men det er relativt kompliceret.

HVIS jeg har misforstået det hele, så må du meget gerne forsøge at lave et lidt mere detaljeret diagram/forklaring.
Avatar billede toontech Nybegynder
03. juli 2003 - 11:05 #6
Jeg fandt en anden løsning.
I får lidt point for at have svaret alligevel.
Avatar billede anjep Nybegynder
23. august 2005 - 09:32 #7
Hvad blev din løsning?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester