<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: map портов на PIX 506E. Помогите чайнику, пожалуйста.</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16285.html</link>
    <description>Люди добрые, помогите чайнику настройить мап портов на PIX 506E.&lt;br&gt;Внутри локальной сети есть сервер Kerio, на котором поднят Kerio VPN. Порты этот VPN использует TCP 4090 и UDP 4090.&lt;br&gt;&lt;br&gt;схема подключения к интернету выглядит следующим образом:&lt;br&gt;&lt;br&gt;Интернет &amp;lt;-&amp;gt; 195.195.195.195 (Cisco1 PIX 506E) 195.195.196.196 &amp;lt;-&amp;gt; DMZ (всякие внешние сервера) &amp;lt;-&amp;gt; 195.195.196.197 (Cisco2 PIX 506E) 192.168.1.1 &amp;lt;-&amp;gt; Локальная сеть 192.168.1.0&lt;br&gt;&lt;br&gt;Подскажите плиз команды для CISCO2, чтобы сделать на ней мап портов входящих на нее откуда-угодно TCP 4092 и UDP 4092 на порты TCP 4090 и UDP 4090 внутренний сервер Kerio с IP 192.168.1.2.&lt;br&gt;&lt;br&gt;Это нужно для того, чтобы пользователи снаружи (из Интернета) могли подключиться к ВПН серверу Kerio. Лучше у меня не спрашивать причину такого подключения из Инета к локалке по ВПН-каналу. Начальство сказало - я и пытаюсь сделать.&lt;br&gt;&lt;br&gt;Всем откликнувшимся на призыв о помощи - заранее большущее спасибо!&lt;br&gt;</description>

<item>
    <title>map портов на PIX 506E. Помогите чайнику, пожалуйста. (ElvisPresley2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16285.html#4</link>
    <pubDate>Fri, 16 May 2008 21:04:56 GMT</pubDate>
    <description>static (inside,outside) udp 195.195.196.197 4092 192.168.1.2 4090 netmask 255.255.255.255 0 0&lt;br&gt;static (inside,outside) tcp 195.195.196.197 4092 192.168.1.2 4090 netmask 255.255.255.255 0 0&lt;br&gt;&lt;br&gt;Вопрос закрыт! Вот правильный ответ!&lt;br&gt;СОРРИ! Пока писал сюда ответ нашел ошибку - перепутал порты местами!&lt;br&gt;Всем спасибо за терпение!!!&lt;br&gt;</description>
</item>

<item>
    <title>map портов на PIX 506E. Помогите чайнику, пожалуйста. (ElvisPresley2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16285.html#3</link>
    <pubDate>Fri, 16 May 2008 20:55:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;static (dmz,outside) tcp 195.195.195.195 4092 192.168.1.2 4090 netmask 255.255.255.255 0 0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;static (dmz,outside) udp 195.195.195.195 4092 192.168.1.2 4090 netmask 255.255.255.255 0 0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это при условии, что адрес 195.195.195.195 у Вас на outside  интерфейсе &lt;br&gt;&amp;gt;(на который обращаются пользователи), а сервер с адресом 192.168.1.2 -- на &lt;br&gt;&amp;gt;dmz интерфейсе. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но не забывайте еще о том, что у Вас ACL должен пропускать &lt;br&gt;&amp;gt;этот трафик. &lt;br&gt;&lt;br&gt;Спасибо, что откликнулись!&lt;br&gt;Но дело в том, что на циско Cisco1, которая стоит перед DMZ я временно делаю permit from any to any. А проброс портов мне нужен на Cisco2.&lt;br&gt;Мне нужно коннектиться к внешнему интерфейсу Cisco2 по порту 4092 (tcp+udp) клинентом Kerio VPN и попасть внутрь локальной сети на сервер 192.168.1.2 (Kerio server) на порт 4090 (tcp+udp). На Cisoc2 тоже делаю веременно &quot;permit from any to any&quot;, добавляю проброс портов&lt;br&gt;static (inside,outside) udp 195.195.196.197 4092 192.168.1.2 4090 netmask 255.255.255.255 0 0&lt;br&gt;static (inside,ou</description>
</item>

<item>
    <title>map портов на PIX 506E. Помогите чайнику, пожалуйста. (Nataliya)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16285.html#2</link>
    <pubDate>Fri, 16 May 2008 20:28:05 GMT</pubDate>
    <description>&amp;gt;Господа, подскажите, хотя бы плиз в какую сторону копать! &lt;br&gt;&amp;gt;Уже несколько часов парюсь с этой задачей! &lt;br&gt;&lt;br&gt;Честно говоря, что-то не очень понятна Ваша схема.&lt;br&gt;&lt;br&gt;Проброска портов делается так:&lt;br&gt;Задается правило NAT.&lt;br&gt;Пробрасываем порты TCP 4092 и UDP 4092 с адреса 195.195.195.195 на порты TCP 4090 и UDP 4090 и адрес 192.168.1.2:&lt;br&gt;static (dmz,outside) tcp 195.195.195.195 4092 192.168.1.2 4090 netmask 255.255.255.255 0 0&lt;br&gt;&lt;br&gt;static (dmz,outside) udp 195.195.195.195 4092 192.168.1.2 4090 netmask 255.255.255.255 0 0&lt;br&gt;&lt;br&gt;Это при условии, что адрес 195.195.195.195 у Вас на outside  интерфейсе (на который обращаются пользователи), а сервер с адресом 192.168.1.2 -- на dmz интерфейсе.&lt;br&gt;&lt;br&gt;Но не забывайте еще о том, что у Вас ACL должен пропускать этот трафик.&lt;br&gt;</description>
</item>

<item>
    <title>map портов на PIX 506E. Помогите чайнику, пожалуйста. (ElvisPresley2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16285.html#1</link>
    <pubDate>Fri, 16 May 2008 18:52:02 GMT</pubDate>
    <description>Господа, подскажите, хотя бы плиз в какую сторону копать!&lt;br&gt;Уже несколько часов парюсь с этой задачей!&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
