pix 501 chiudere le connessioni morte....

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
xmatrix83
Cisco power user
Messaggi: 105
Iscritto il: sab 27 ago , 2005 2:44 pm

Scusate ho un pix 501,e utilizzo emule,so' che questo programma lascia aperte un sacco di connessiani morte...è possibile fare in modo che dopo un certo tempo che una connessiane è inattiva venga chiusa??
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Se è il pix a fare il nat allora guarda sto link e cerca di "abbassare" i "tempi" di natting. Scusate linguaggio informale.

http://www.cisco.com/en/US/products/sw/ ... #wp1032129

Per capire i parametri consigliati cerca nel forum "ip nat translation timeout"

Ciao
-=] MaiO [=-
xmatrix83
Cisco power user
Messaggi: 105
Iscritto il: sab 27 ago , 2005 2:44 pm

scusa maio io ho trovato questi parametri per emule:
ip nat translation timeout 3600
ip nat translation tcp-timeout 3600
ip nat translation udp-timeout 1200
ip nat translation finrst-timeout 300
ip nat translation syn-timeout 120
ip nat translation dns-timeout 300
ip nat translation icmp-timeout 120
ip nat translation max-entries 4096

secondo te sono giusti??

poi cmq non riesco ad inserirli...non è che puoi darmi una mano??
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Sono troppo alti questi:

ip nat translation tcp-timeout 3600
ip nat translation udp-timeout 1200

portali a 300
Manipolatore di bit.
xmatrix83
Cisco power user
Messaggi: 105
Iscritto il: sab 27 ago , 2005 2:44 pm

il fatto è che quando do' la stringa
ip nat translation tcp-timeout 300
mi dice:
Usage: ip address <if_name> <ip_address> [<mask>]
ip address <if_name> dhcp [setroute] [retry <retry_cnt>]
ip address <if_name> pppoe [setroute]
ip address <if_name> <ip_address> <mask> pppoe [setroute]
ip local pool <poolname> <ip1>[-<ip2>]
ip verify reverse-path interface <if_name>
ip audit [name|signature|interface|attack|info] ...
show|clear ip audit count [global] [interface <interface>]
show ip address <if_name> [pppoe|dhcp [lease|server]]

sapresti dirmi come si usa??
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Sul pix il commando è divero. Guarda il link sopra. Ma è il PIX a fare il natting o il router? Potresti postarci gli ip della tua inside e outside?

Ciao
-=] MaiO [=-
xmatrix83
Cisco power user
Messaggi: 105
Iscritto il: sab 27 ago , 2005 2:44 pm

vi allego la mia configurazione....siete stati gentilissimi fino ad ora datemi un'altra piccola mano.....
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Come sospetavo.

non è il FW a fare il natting ma il router

ip address outside 192.168.1.254 255.255.255.0

ip address inside 192.168.0.254 255.255.255.0

Anzi...

Sarebbero da coreggere molte cose in questa cfg...


Se hai un router cisco, devi modificare la sua configurazione inquantò e esso che si occupa di fare il nat.

Ciao
-=] MaiO [=-
xmatrix83
Cisco power user
Messaggi: 105
Iscritto il: sab 27 ago , 2005 2:44 pm

no purtroppo è un banalissimo router d-link...secondo te cosa dovrei correggere???
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Il nat time out sul dlink (altrimenti sostituirlo).

Ciao
-=] MaiO [=-
xmatrix83
Cisco power user
Messaggi: 105
Iscritto il: sab 27 ago , 2005 2:44 pm

ma hai qualche consiglio da darmi sulla configurazione deil pix??
Rispondi