Avatar billede florint Nybegynder
15. juli 2005 - 10:07 Der er 4 kommentarer og
3 løsninger

Hvad betyder dette i en cisco

Hej
Jeg skal sætte en cisco firewall på et eksisterende netværk hvor der i forvejen er en zywall firewall sat op.
Opsætning er følgende:
ADSL(Proff)-Zywall(Indtastet IP,Gateway,Subnet),port 80, 25 og 3449 forwardet til 192.168.1.2(som er vores server)- Switch med klienter OG den nye Cisco som skal bruges til at tilgå et andet netværk uden for huset.
Et par spørgsmål.
1.Jeg kommer ikke igennem til det andet netværk, hvordan løser jeg dette? Cisco er sat op til automatisk brug af IP adresse.Skal der ikke åbnes for nogle ekstra porte i zywallen?
2. Hvad betyder det nedenstående? Er det de porte den kan bruge til at sende og modtage på?
Skal lige sige at ciscoen er sat op ude i byen.(Jeg er en novice på det her :-))
fixup protocol dns maximum-length 512
fixup protocol ftp 21
fixup protocol h32 h225 1720
fixup protocol h324 ras 1718-1719
fixup protocol http 80
og der er flere...
På forhånd tak
Avatar billede bufferzone Praktikant
15. juli 2005 - 14:18 #1
1. jeg bliver nok nødt til at se en bedre tegning med lidt IP numre på for at kunne overskue dette. Er din Cisco boks en VPM gatevay eller?

2. Fixup kommandoen er en avanceret cisco kommando, der tilføjer speciel funktionalitet til din cisco boks, så den kender protokollen. Man kan faktisk sige at den bliver applikation avare får disse protokoller. Det er normalt mere kokbliserede protokoller som streaming protokoller f.eks. RealNetworks' RDT Mode Client/Server Transactions og andre der bruges, men fixup bruges også til de ovennævnte standard protokoller.
Avatar billede bufferzone Praktikant
15. juli 2005 - 14:26 #2
læs her for en forklaring af fixup kommandoen

http://seclists.org/lists/security-basics/2004/Feb/0219.html
Avatar billede florint Nybegynder
18. juli 2005 - 15:41 #3
Hej Bufferzone,
Undskyld ventetiden. Kan du ikke lægge din mailadresse, da en del af den opsætning der er i ciscoen er firmarelateret og ikke skal/må offentliggøres. Kan evt. betale for din assistance hvis du synes.
Mvh.
Avatar billede jens_bach Nybegynder
20. juli 2005 - 22:35 #4
hvis det er en site to site du skal bruge, så kan du godt bruge din zywall :)

hvis du skal have overståne til og virke så krever det at du natter port 500 udp og protocol 50 og 51 ind til pix firewallen...
men det bliver nået bøvl. for du skal også lave et "andet" net til pixen.!
brug heller din zywall...

eller enu bederer sæt cisco pix firewallen ind i stedet for din zywall.

ps. jeg tager væk en uge fra i morgen.
Avatar billede jens_bach Nybegynder
07. august 2005 - 21:20 #5
?
Avatar billede bufferzone Praktikant
07. august 2005 - 21:24 #6
du er da velkommen til at maile på kim@bufferzone.dk, men min tid er ultra knap i æøjeblikket, så længervarende hjælp kan jeg nok ikke magte, men rådgivning gør jeg gerne
Avatar billede florint Nybegynder
02. september 2005 - 16:55 #7
er løst men tak for interessen.
Mvh
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB