Salve a tutti, mi sono appena iscritto e ho postato questa richiesta anche su un altro forum.
Vi illustro brevemente il mio problema:
LAN ----------------> PIX1 ------------->PIX2 ------------->Router ADSL
|
Server Proxy su 3128
Io vorrei che tutte le richieste provenienti dalla LAN e dirette verso qualsiasi server internet sulla 80, vengano reinstradate sulla porta 3128 del server proxy da PIX1.
Ho provato con una static "al rovescio" ovvero:
static (outside,inside) tcp interface www IP_PROXY 3128 netmask 255.255.255.255 0 0
Ma non e' servito a nulla.
Potete aiutarmi?
Grazie infinite
Sysman1983
Problema di port forwarding su PIX 501 da interno a esterno
Moderatore: Federico.Lagni
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Allora, intanto perchè hai 2 PIX uno dopo l'altro?
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- n00b
- Messaggi: 2
- Iscritto il: dom 20 lug , 2008 8:29 pm
Ciao, dunque, da quanto ho capito: il PIX1 (connesso alla LAN) e' stato aggiunto solo di recente e pare sia stato messo solo per "simulare" un segmento intermedio per una DMZ.
Il primo server che finirebbe in questa pseudo-DMZ e' proprio il proxy.
Il mio problema sta nel fatto di intercettare tutte le richieste verso 0 0 che finiscono su internet sulla porta 80 e reinstradarle verso l'ip del proxy su 3128.
Il primo server che finirebbe in questa pseudo-DMZ e' proprio il proxy.
Il mio problema sta nel fatto di intercettare tutte le richieste verso 0 0 che finiscono su internet sulla porta 80 e reinstradarle verso l'ip del proxy su 3128.
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Spettacolo, 2 501 x creare una DMZ...!
Questa riga
static (outside,inside) tcp interface www IP_PROXY 3128 netmask 255.255.255.255 0 0
dice:
nattami le connessioni sulla porta 3128 del IP_PROXY che è sulla outside (del pix1) con l'ip della interfaccia inside (porta 80) (del pix1)
è così che vuoi?
Questa riga
static (outside,inside) tcp interface www IP_PROXY 3128 netmask 255.255.255.255 0 0
dice:
nattami le connessioni sulla porta 3128 del IP_PROXY che è sulla outside (del pix1) con l'ip della interfaccia inside (porta 80) (del pix1)
è così che vuoi?
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....