Есть внешний IP допустим 123.123.123.123.
надо чтобы внешние запросы со стороны инета когда стучатся на 80 порт 123.123.123.123 PIX перенаправлял на один внутренний сервер например 192,168,1,2
а когда стучатся на 21 порт 123.123.123.123 PIX перенаправлял на другой внутренний сервер например 192,168,1,3Как это сделать на Cisco PIX?
прописать static
>прописать static
это и так понятно, но тогда будет привязка одного внешнего IP к одному внуреннему. А как один внешний IP свзяать с несколькими внутренними (WEB - первый, FTP - второй)?
>Есть внешний IP допустим 123.123.123.123.
>надо чтобы внешние запросы со стороны инета когда стучатся на 80 порт
>123.123.123.123 PIX перенаправлял на один внутренний сервер например 192,168,1,2
>а когда стучатся на 21 порт 123.123.123.123 PIX перенаправлял на другой внутренний
>сервер например 192,168,1,3
>
>Как это сделать на Cisco PIX?Стало интересно....сам недавно узнал назувается Static PAT (Port Redirection):
Синтаксис:
static[(prenat_interface, postnat_interface)] {tcp|udp} {global_ip|interface} global_port {local_ip local_port [netmask mask]}Реализация:
pix(config)# static(outside,inside) tcp 123.123.123.123 80 192.168.1.2 80 netmask 255.255.255.0
pix(config)# static(outside,inside) tcp 123.123.123.123 21 192.168.1.3 21 netmask 255.255.255.0
>Стало интересно....сам недавно узнал назувается Static PAT (Port Redirection):
>Синтаксис:
>static[(prenat_interface, postnat_interface)] {tcp|udp} {global_ip|interface} global_port {local_ip local_port [netmask mask]}
>
>Реализация:
>pix(config)# static(outside,inside) tcp 123.123.123.123 80 192.168.1.2 80 netmask 255.255.255.0
>pix(config)# static(outside,inside) tcp 123.123.123.123 21 192.168.1.3 21 netmask 255.255.255.0---------------
Спасибо за комментарий.
Вопрос в дополнение:
а если за одним внешнем адресом PIX'а - скрывается 2 разных сайта (2 разных поддомена)?
Скажем сайт lada.avto.ru поднят на 80 порту внутреннего веб-сервера, а volga.avto.ru на 81 порту внутреннего сервера, внешний ip-шник одинаковый.
В наличии PIX506e.