URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 6312
[ Назад ]

Исходное сообщение
"Сохранение и загрузка старновой конфигурации PIX"

Отправлено Tanya , 11-Окт-04 12:25 
Как сохраненить, а затем для проверки загрузить старновую конфигурацию PIX. (Sh conf)

Содержание

Сообщения в этом обсуждении
"Сохранение и загрузка старновой конфигурации PIX"
Отправлено sh_ , 11-Окт-04 12:32 
wr mem - sohranenit'
sh run - posmotret' zapuschennuyu...
sh conf - posmotret' startovuyu...
conf mem | copy start run - zagruzit' startovuyu...

"Сохранение и загрузка старновой конфигурации PIX"
Отправлено lomo , 11-Окт-04 12:35 
>wr mem - sohranenit'
>sh run - posmotret' zapuschennuyu...
>sh conf - posmotret' startovuyu...
>conf mem | copy start run - zagruzit' startovuyu...

wr net - сохранить на предварительно сконфигуренный в конфиге ПИКСа tftp сервер


"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 11-Окт-04 12:47 
>>wr mem - sohranenit'
>>sh run - posmotret' zapuschennuyu...
>>sh conf - posmotret' startovuyu...
>>conf mem | copy start run - zagruzit' startovuyu...
>
>wr net - сохранить на предварительно сконфигуренный в конфиге ПИКСа tftp сервер
>
Можно по шагам (Как сконфигурировать tftp сервер)
Нужно конфигурацию записать на внешний носитель.


"Сохранение и загрузка старновой конфигурации PIX"
Отправлено sh_ , 11-Окт-04 12:49 
pogooglit' tftp... On zhe trivial, ego ne nado osobo konfigurit'...

"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 11-Окт-04 13:09 
>pogooglit' tftp... On zhe trivial, ego ne nado osobo konfigurit'...

Не могу понять. Вот есть inside 192.168.2.2
Компьютер 192.168.2.12
Подключаю к inside
Даю пинг до компьютера (пинг есть)
Даю команду wr net 192.168.2.12:pix
Пишет: Time out
Какой Ftp необходимо запустить на компьютере?



"Сохранение и загрузка старновой конфигурации PIX"
Отправлено sh_ , 11-Окт-04 13:15 
ne ftp, a tftp... Eto raznie veschi...
Poprobuyte http://www.topshareware.com/TFTP-Server-download-924.htm

"Сохранение и загрузка старновой конфигурации PIX"
Отправлено citrin , 11-Окт-04 13:17 
>Какой Ftp необходимо запустить на компьютере?

нужен tftp. В unix как правило входит в дистрибутив, а для винды нужен. Я например использовал cisco tftp-сервер. Не знаю можно ли его свободно скачать с cisco.com. Если не найдте, могу выложить где нибуть. Весит он 1,2M


"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 11-Окт-04 20:11 
>>Какой Ftp необходимо запустить на компьютере?
>
>нужен tftp. В unix как правило входит в дистрибутив, а для винды
>нужен. Я например использовал cisco tftp-сервер. Не знаю можно ли его
>свободно скачать с cisco.com. Если не найдте, могу выложить где нибуть.
>Весит он 1,2M


Спасибо, все получилось.

Еще вопрос где посмотреть примеры настройки PIX кроме сайта cisco.com


"Сохранение и загрузка старновой конфигурации PIX"
Отправлено sh_ , 11-Окт-04 21:43 
Лучше чем там, найти сложно. Так же сложно, как найти там. Поищите на cisco.com. Это опыт и практика - самое ценное, что у нас есть... То, что не покупается ни за какие деньги...

"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 12-Окт-04 07:34 
>Лучше чем там, найти сложно. Так же сложно, как найти там. Поищите
>на cisco.com. Это опыт и практика - самое ценное, что у
>нас есть... То, что не покупается ни за какие деньги...

Если не сложно подскажите почему при перезагрузке PIX пишет:

Warning: Start and End addresses overlap with broadcast address.
outside interface addresses added to PAT pool.



"Сохранение и загрузка старновой конфигурации PIX"
Отправлено sh_ , 12-Окт-04 07:52 
На сколько я понимаю - это означает, что адрес в пуле адресов является вродкастом исходящего интерфейса. Сделай так, чтобы это были разные адреса... А то вряд-ли работать будет. (Во всяком случае, что касаемо этого адреса)

"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 12-Окт-04 08:53 
А у кого еще выдает такое сообщение
И надо ли с этим бороться



"Сохранение и загрузка старновой конфигурации PIX"
Отправлено sh_ , 12-Окт-04 09:37 
Takoe soobschenie vidaetsia u vseh, kto v kachestve adresov poola ispol'zuet adresa BROADCASTov... :) Borot'sia nado... :)

"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 12-Окт-04 09:50 
Пдскажите пожалуйста где ошибка:

ip address outside 10.10.10.82 255.255.255.234
ip address inside 192.168.24.65 255.255.255.224
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
route outside 10.10.10.83 1



"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 12-Окт-04 09:51 
Подскажите пожалуйста где ошибка:

ip address outside 10.10.10.82 255.255.255.234
ip address inside 192.168.24.65 255.255.255.224
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
route outside 10.10.10.83 1



"Сохранение и загрузка старновой конфигурации PIX"
Отправлено sh_ , 12-Окт-04 10:02 
Maski 255.255.255.234 bit' ne mozhet. Esche raz povtori etu strochku...

"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 12-Окт-04 10:06 
>Maski 255.255.255.234 bit' ne mozhet. Esche raz povtori etu strochku...


Реальный интернет адрес заменила на выдуманный (outside)
Внутренний адрес (Inside) реальный.


"Сохранение и загрузка старновой конфигурации PIX"
Отправлено sh_ , 12-Окт-04 10:08 
Mne ne nuzhni tvoi real'nie adresa. Mne nuzhna pravil'naya posledniaya tsifra maski podseti i pravil'naya posledniaya tsifra real'nogo adresa

"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 12-Окт-04 10:20 
>Mne ne nuzhni tvoi real'nie adresa. Mne nuzhna pravil'naya posledniaya tsifra maski
>podseti i pravil'naya posledniaya tsifra real'nogo adresa


ip address outside x.x.201.82 255.255.255.252
ip address inside 192.168.24.65 255.255.255.224
global (outside) 1 interface
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
route outside x.x.201.83 1


"Сохранение и загрузка старновой конфигурации PIX"
Отправлено sh_ , 12-Окт-04 10:29 
Delo v tom, chto v seti s IP x.x.x.82 255.255.255.252 broadcastom yavliaetsia x.x.x.83. Tochno ne znayu, t.k nikogda ne konfighuril PIX, no skoree vsego tebe nuzhno: route outside x.x.201.81 1

"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 12-Окт-04 10:43 
>Delo v tom, chto v seti s IP x.x.x.82 255.255.255.252 broadcastom yavliaetsia
>x.x.x.83. Tochno ne znayu, t.k nikogda ne konfighuril PIX, no skoree
>vsego tebe nuzhno: route outside x.x.201.81 1


Все сделала как написал ошибка пока осталось.
Люди, подскажите может кто знает как с одним внешним IP настроить PIX
Может я дуня. Может кто то поделиться настройкой.


"Сохранение и загрузка старновой конфигурации PIX"
Отправлено sh_ , 12-Окт-04 10:57 
ip address outside x.x.x.82 255.255.255.252
ip address inside 192.168.24.65 255.255.255.224
global (outside) 1 interface
nat (inside) 1 192.168.1.0 255.255.255.0 0 0
route outside 0.0.0.0 0.0.0.0 x.x.x.81

Tak ne rabotaet???


"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 12-Окт-04 12:22 
>Tak ne rabotaet???

Увы, не работает.
Хотелось посмотреть чей нибуть конфиг, как у вас реализован выход через один IP адресс.  


"Сохранение и загрузка старновой конфигурации PIX"
Отправлено sh_ , 12-Окт-04 12:39 
A vi uvereni, chto problema imenno v nate, a ne v kakih-nibud' ACL ili routinge?

"Сохранение и загрузка старновой конфигурации PIX"
Отправлено Tanya , 12-Окт-04 12:49 
>A vi uvereni, chto problema imenno v nate, a ne v kakih-nibud'
>ACL ili routinge?

Может быть, но началось все:
Warning: Start and End addresses overlap with broadcast address.
outside interface addresses added to PAT pool.
это нужно исправлять, поэтому хотелось узнать как эту исправить.
Большая просьба я открыла новую, давайте общаться там.