Avatar billede lobos Nybegynder
15. december 2003 - 09:12 Der er 13 kommentarer og
1 løsning

tilføje IPadresse til brug af terminal service

Hej

Har en Cisco PIX 501, hvor jeg skal have tilføjet en ipadresse som skal have lov til at bruge terminal service ude fra. Nogen der ved hvordan man gør det?

Lars
Avatar billede netpxg Nybegynder
15. december 2003 - 09:23 #1
åbner for port 3389
Avatar billede lobos Nybegynder
15. december 2003 - 09:26 #2
Ja, men det skal laves sådan at det kun er en bestemt/bestemte ipadresse, der må kunne connecte igennem 3389

Lars
Avatar billede rubeck Nybegynder
15. december 2003 - 09:38 #3
Føtrst skal du konfigurere PAT:

static (inside,outside) tcp interface 3389 <inside IP på TS server> 3389 netmask 255.255.255.255

ACL skal defineres:

access-list Out2in permit tcp host <ip på den maskine der tillades> host <Ouside IP på PIX> eq 3389

Acl skal bindes til outside interface:

access-group Out2in in interface outside


Håber det giver lidt hint..

mvh

Rubeck
Avatar billede lobos Nybegynder
15. december 2003 - 09:42 #4
rubeck> Det skulle være sat op, da der allerede er en ipadresse der kan få lov til at connecte udefra, men det var mere den præcise kommando for at tilknytte en ekstra eller 2. Er ikke ligefrem nogen Cisco nørd, so please keep it simple :-)

Lars
Avatar billede rubeck Nybegynder
15. december 2003 - 09:46 #5
Så er der en ACL i forvejen feks.

access-list Out2in permit tcp host <ip på maskine 1 der tillades> host <Ouside IP på PIX> eq 3389

Så laver du bare en ny linie i samme ACL:
access-list Out2in permit tcp host <ip på den maskine 2 der tillades> host <Ouside IP på PIX> eq 3389

Ellers paste din konfig. så skal jeg no rette den til... Husk dog at shjul outisde IP og passwords.

/Rubeck
Avatar billede lobos Nybegynder
15. december 2003 - 09:55 #6
ok, roder ldt med det. Hvad er kommandoen for at se den eksisterende ACL?.
Avatar billede rubeck Nybegynder
15. december 2003 - 09:59 #7
Lav bare en show running (el. write terminal) så ser du hele konfig'en. Hvis du vil nøjes med KUN ACLs så er det (logisk nok) show access-lists.

/Rubeck
Avatar billede lobos Nybegynder
15. december 2003 - 10:22 #8
lige et andet problem. Hvordan kommer jeg ind og redigere, jeg connecter iggen telnet, skriver password og skriver enable og password igen. Men der er ikke nogen kommande der hedder show. Hvad gør jeg for at komme et skridt vidre

Lars
Avatar billede rubeck Nybegynder
15. december 2003 - 10:38 #9
Der SKAL være en kommando der hedder "show". Andet kan jeg ikke sige,,,
Avatar billede rubeck Nybegynder
15. december 2003 - 10:44 #10
Du kan mulgivis ikke se den ved et ?...
Avatar billede lobos Nybegynder
15. december 2003 - 11:33 #11
skulle bare bruge write terminal, doh :)
Avatar billede lobos Nybegynder
15. december 2003 - 11:33 #12
fungere fint nu
Avatar billede lobos Nybegynder
15. december 2003 - 11:34 #13
tak for hjælpen
Avatar billede rubeck Nybegynder
15. december 2003 - 13:10 #14
No problemo... Glæder mig det virker :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester