Avatar billede hojben3 Nybegynder
16. juni 2005 - 11:29 Der er 13 kommentarer og
1 løsning

Hjælp til standart opsætning på PIX 515E

Hejsa.

Jeg har købt en Firewall Cisco Pix 515E
Lidt info:
Min adsl router har 192.168.1.1
Min firewall skulle gerne hedde: 10.96.31.200
Mine klinter køre via en 2003 dhcp server og får 10.96.16.0 255.255.240.0 addresser.
Min 2003 dns server forwarder til min ISP dns.

Mit første mål er at få et sikkert hul ud, NAT m.m. venter jeg med.

Jeg har sat følgende op (som jeg har fundet på nettet) men der er tilsyndeladende ikke hul igennem.

nameif ethernet0 outside security0
nameif ethernet1 inside security100
interface ethernet0 10baset
interface ethernet1 10baset
ip address outside 192.168.1.1
255.255.255.0
ip address inside 10.96.31.200 255.255.240.0
hostname pixfirewall
arp timeout 14400
names
logging buffered debugging
nat (inside) 0 10.96.16.0 255.255.240.0
rip inside default
no rip inside passive
no rip outside default
no rip outside passive
route outside 0.0.0.0 0.0.0.0 192.168.1.1 1
mtu outside 1500
mtu inside 1500

Jeg er ikke sikker på ovenstående er korrekt!!

Hjælp!!
Avatar billede jens_bach Nybegynder
16. juni 2005 - 11:50 #1
er det en tdc linje du har
Avatar billede jens_bach Nybegynder
16. juni 2005 - 11:51 #2
ip address outside 192.168.1.2 (elders har du jo den samme ip som routeren)
Avatar billede hojben3 Nybegynder
16. juni 2005 - 11:51 #3
Jeg har sat den på en cybercity router, men det er meningen den skal på TDC linien når den virker..
Avatar billede hojben3 Nybegynder
16. juni 2005 - 11:52 #4
Ups det var en tastefejl, den er korrekt på pix'en
Avatar billede hojben3 Nybegynder
16. juni 2005 - 11:56 #5
er sat til :
ip address outside 192.168.1.2
Avatar billede hojben3 Nybegynder
16. juni 2005 - 12:35 #6
Hvis jeg starter device manageren op kan jeg pinge 193.88.89.14 (tv2.dk) på mit outside interface, men ikke på mit inside interface.
Avatar billede jens_bach Nybegynder
16. juni 2005 - 13:09 #7
du har ikke tiladt ICMP svar og komme tilbage via outside interfacet :)
Avatar billede jens_bach Nybegynder
16. juni 2005 - 13:11 #8
og så mangler du vist også

no nat (inside) 0 10.96.16.0 255.255.240.0
nat (inside) 10 10.96.16.0 255.255.240.0
global (outside) 10 inteface
Avatar billede hojben3 Nybegynder
16. juni 2005 - 13:37 #9
Mener du
no nat (inside) 0 10.96.16.0 255.255.240.0
nat (inside) 1 10.96.16.0 255.255.240.0
global (outside) 1 inteface

?
Avatar billede hojben3 Nybegynder
16. juni 2005 - 14:05 #10
Hvis det var det du mente så ser det ud til at jeg er kørende :->
Er dette en rimelig sikker konfiguration?
Avatar billede jens_bach Nybegynder
16. juni 2005 - 20:58 #11
du kan maile den til mig så skal jeg se på det...
jbj@u9consult.dk
Avatar billede jens_bach Nybegynder
16. juni 2005 - 22:45 #12
Er dette en rimelig sikker konfiguration?

ja hvis du som det eneste har sat disse linjer ind

ip address outside x.x.x.x x.x.x.x
route outside x.x.x.x x.x.x.x
ip address inside y.y.y.y y.y.y.y
global (outside) 10 interface
nat (inside) 10 0 0

så er den rimlig sikker men hvis jeg var dig ville jeg ligge nogle acl på mine interface fx kun tillade nået trafik ud (tcp 80,443,mm og udp ....)
Avatar billede hojben3 Nybegynder
20. juni 2005 - 08:53 #13
Jeg takker mange gange, du har været en kanon hjælp
Avatar billede jens_bach Nybegynder
20. juni 2005 - 14:09 #14
det var så lidt :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester