Avatar billede notebook Nybegynder
19. januar 2006 - 13:24 Der er 9 kommentarer

1 fast IP giver problemer

I forbindelse med skift til ny ISP(sonofon), har det kun været muligt at få mere end en fast IP adr. Hvilket bevirker at jeg ikke længerer kan få pix'en til at fungerer som den før har under tidligerer ISP'er. Vi bruger som nødløsning pt. en zywall som desværre godt kan finde ud af det med 1 IP adresse. Er der nogen der kan vise mig en eksempel konfiguration. hvor man med en fysisk ekstern IP adresse kan få det til at virker på en pix. Normalt når jeg har konfigureret dette har jeg i routing sat inside out på en ip, og indgående trafik port 80,25,mm på andet IP, men det kan som beskrevet ikke længerer lade sig gøre. håber en af Jer sidder med løsningen. på forhånd tak.
Avatar billede langbein Nybegynder
19. januar 2006 - 15:13 #1
Har lite greie på pix, men en fast ekstern ip, det vil da si det samme som en helt ordinær nat forbindelse (??!!) der man tilordner en lokal adresse til det interne tilkoplingspunktet (for eksempel 10.0.0.1).

Har som sagt ikke greie på pix, menhvis den følger de samme "naturlover" som andre routere, såskulle jo dette være forholdsvis like til. Fant en guide og håper den kan brukes: http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_v52/config/examples.htm
Avatar billede notebook Nybegynder
19. januar 2006 - 20:30 #2
Hej langbein, jeg er enig i at det er NAT naturlov, og det er det der gør det lidt frustrerende. Jeg har aldrig haft problemer med PIX konfiguration før så dette er øv.
Men i det nye scenarium med kun en statisk ekstern IP adresse kan jeg enten få trafik ind til serverne eller også kan jeg få adgang ud, men jeg kan ikke få den til at forstår at det kan/skal gøres samtidig via det samme interface(outside).
Avatar billede jens_bach Nybegynder
02. februar 2006 - 22:05 #3
ok her er det så

nat inside 10 0 0             
global (outside) 10 interface 
static (inside,outside) tcp interface 25 SERVERIP 25 netmask 255.255.255.255 0 0
static (inside,outside) tcp interface 80 SERVERIP 80 netmask 255.255.255.255 0 0
access-list Outside_in permit tcp any host SERVERIP eq 25
access-list Outside_in permit tcp any host SERVERIP eq 80
access-group Outside_in in interface outside


så har du en konfig med nat og portmapping til en server
Avatar billede notebook Nybegynder
10. februar 2006 - 11:01 #4
Hej jens

Det ser næsten rigtigt ud:-) men port 80 skal til den ene server og port 25 skal til en anden server med samme IP adresse udadtil. Når jeg forsøger dette brokker pix'en sig over at jeg allerede har brugt outside interface når jeg konf. den næste port..! Håber du kender en fix workaround. Og beklager hvis jeg ikke har beskrevet det tydeligt nok i spørgsmålet.
Avatar billede jens_bach Nybegynder
15. februar 2006 - 01:01 #5
hej..

pix'en
Avatar billede jens_bach Nybegynder
15. februar 2006 - 01:04 #6
ups :)

hej...

pixen "beklager" sig over at der er en overlap (din static og den global) det er ikke nået problem ;)

kan du eventuelt lave et dump af den fejl du for hvis det ikke er den ;)
Avatar billede henrikchr Nybegynder
20. april 2006 - 13:06 #7
Hej Løsningen med en ip er let.

Først fjerner du alle tidligere static's i pixen
så laver du en clear xlate

dernæst laver du :
static (inside,outside) tcp interface [port] serverip1 [port] netmask 255.255.255.255
static (inside,outside) tcp interface [port] serverip2 [port] netmask 255.255.255.255
access-l outsidein permit tcp any host [off. ip] eq [port](25)
access-l outsidein permit tcp any host [off. ip] eq [port](80)
access-g outsidein in int outside
Avatar billede notebook Nybegynder
03. maj 2006 - 05:26 #8
Har fundet løsningen, tak for hjælpen, det pejlede mig i den rigtige retning
Avatar billede notebook Nybegynder
03. maj 2006 - 05:27 #9
Har fundet løsningen, tak for hjælpen, det pejlede mig i den rigtige retning, eller kombinaione med henrikchr's svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester