URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 20228
[ Назад ]

Исходное сообщение
"Помогите настроить PIX"

Отправлено eric , 17-Дек-09 12:25 
Привет всем.
ситуация такая -
192.168.1.1 - PIX
192.168.1.2 - domen server
хочу поставить на домен сервере трафик инспектор, а там нужно настроить нат. поэтому решил задействовать второй интерфейс сервера и подключить его к пиксу, допустим на писке присвоил интерфейсу адрес 192.168.2.1, а на втором интерфейсе 192.168.2.2, и мне нужно дать полный доступ 192.168.2.2 к инету. что я должен прописать. и еще как сделать так чтобы dhcp на  пиксе раздавал в inside шлюз 192.168.1.2 а не 192.168.1.1

если что-то не понятно могу уточнить...
спасибо


Содержание

Сообщения в этом обсуждении
"Помогите настроить PIX"
Отправлено Николай , 17-Дек-09 15:24 
>[оверквотинг удален]
>192.168.1.2 - domen server
>хочу поставить на домен сервере трафик инспектор, а там нужно настроить нат.
>поэтому решил задействовать второй интерфейс сервера и подключить его к пиксу,
>допустим на писке присвоил интерфейсу адрес 192.168.2.1, а на втором интерфейсе
>192.168.2.2, и мне нужно дать полный доступ 192.168.2.2 к инету. что
>я должен прописать. и еще как сделать так чтобы dhcp на
> пиксе раздавал в inside шлюз 192.168.1.2 а не 192.168.1.1
>
>если что-то не понятно могу уточнить...
>спасибо

как по мне реализация в корне неправильная. Правило один компьютер - 1 логический интерфейс.

Создайте лучше 3 сети сетку для юзеров и серверную сетку туда воткните сервак да мониторте трафик с него. Какие проблемы с ДХЦП - если с АСДМ то создайте ДХЦП с пулом адресов и привяжите его на юзерскую сеть.


"Помогите настроить PIX"
Отправлено eric , 18-Дек-09 07:57 
я понимаю что схема через попу...
вообщем мне надо дать 192,168,90,2 полный доступ к инету, пока не получается..

"Помогите настроить PIX"
Отправлено eric , 18-Дек-09 08:27 
как поменять шлиз на dhcp?
сейчас стоит 192,168,1,1   это и есть интерфейс инбоунд
хочу сделать 192,168,1,2

"Помогите настроить PIX"
Отправлено eric , 18-Дек-09 08:27 
извините шлюз


а с доступом я разобрался.