URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 6079
[ Назад ]

Исходное сообщение
"pix 501 И telet на outside"

Отправлено Alish , 07-Сен-04 08:20 
есть pix 501, на нем подняты ssh и telnet, проблема в том, что я не могу соединиться телнетом на outside интерфейс, хотя ssh на outside соединяется без проблем. Я уже открыл все что можно, но не помогает. Вот настройки:

ad-1.v15# sh tel
0.0.0.0 0.0.0.0 outside
0.0.0.0 0.0.0.0 inside

ad-1.v15# sh ssh
0.0.0.0 0.0.0.0 outside
0.0.0.0 0.0.0.0 inside

ad-1.v15# sh access-l
access-list cached ACL log flows: total 1, denied 0 (deny-flow-max 256)
            alert-interval 300
access-list inside_access_in; 2 elements
access-list inside_access_in line 1 permit tcp host Test host VoiceGateway log 6 interval 300 (hitcnt=0)
access-list inside_access_in line 2 permit tcp any any log 6 interval 300 (hitcnt=42)
access-list outside_access_in; 3 elements
access-list outside_access_in line 1 permit icmp host cisco host 192.168.100.102 (hitcnt=0)
access-list outside_access_in line 2 permit icmp host VoiceGateway any (hitcnt=0)
access-list outside_access_in line 3 permit tcp any any (hitcnt=0)

ad-1.v15# sh access-g
access-group outside_access_in in interface outside
access-group inside_access_in in interface inside

Может я упустил чего, и на outside нельзя коннектиться телнетом в принципе?


Содержание

Сообщения в этом обсуждении
"pix 501 И telet на outside"
Отправлено ВОЛКА , 07-Сен-04 08:40 
это фича... на пикса нельзя ходить из outside телнетом, только по ssh