Pix 525 per navigazione

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
uvula
n00b
Messaggi: 19
Iscritto il: mer 19 gen , 2011 8:46 am

ciao ragazzi, scusate il disturbo, mi trovo a configurare un pix 525 non nuovo, ho recuperato le password, ho rimosso le vecchie configurazioni. devo configurarlo per andare in internet collegato ad una rdsl.

posto qui la configurazione che ho dato adesso.

PIX Version 7.2(2)
!
hostname INSIDE-BS
enable password 2KFQnbNIdI.2KYOU encrypted
names
!
interface Ethernet0
nameif outside
security-level 0
ip address 80.94.122.170 255.255.255.240
!
interface Ethernet1
nameif inside
security-level 100
ip address 192.168.10.41 255.255.255.0
!
interface Ethernet2
shutdown
no nameif
no security-level
no ip address
!
interface Ethernet3
shutdown
no nameif
no security-level
no ip address
!
interface Ethernet4
shutdown
no nameif
no security-level
no ip address
!
interface Ethernet5
shutdown
no nameif
no security-level
no ip address
!
interface Ethernet6
shutdown
no nameif
no security-level
no ip address
!
passwd 2KFQnbNIdI.2KYOU encrypted
ftp mode passive
access-list internetout extended permit ip any any
access-list internetout extended permit icmp any any
access-list internetin extended deny tcp any any log
access-list internetin extended deny udp any any log
access-list internetin extended permit icmp any any
access-list internetin extended permit tcp host 80.94.122.125 interface outside eq 3389
access-list nonat extended permit ip 192.168.10.0 255.255.255.0 10.0.0.0 255.255.255.0
pager lines 24
mtu outside 1500
mtu inside 1500
no failover
icmp unreachable rate-limit 1 burst-size 1
no asdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 0 access-list nonat
nat (inside) 1 192.168.10.0 255.255.255.0
static (inside,outside) tcp interface 3389 192.168.10.250 3389 netmask 255.255.255.255
static (inside,outside) 80.94.122.174 192.168.10.40 netmask 255.255.255.255
access-group internetin in interface outside
access-group internetout in interface inside
route outside 0.0.0.0 0.0.0.0 80.94.122.174 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02
timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00
timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00
timeout uauth 0:05:00 absolute
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart
telnet timeout 5
ssh timeout 5
console timeout 0
!
class-map inspection_default
match default-inspection-traffic
!
!
policy-map type inspect dns preset_dns_map
parameters
message-length maximum 512
policy-map global_policy
class inspection_default
inspect dns preset_dns_map
inspect ftp
inspect h323 h225
inspect h323 ras
inspect rsh
inspect rtsp
inspect esmtp
inspect sqlnet
inspect skinny
inspect sunrpc
inspect xdmcp
inspect sip
inspect netbios
inspect tftp
!
service-policy global_policy global
prompt hostname context
Cryptochecksum:00a5eefa744e574a99fc67988bb356d2
: end

la rete interna è 192.168.10.0/24
quella esterna è
IP 80.94.122.170
SUB 255.255.255.240
GATEWAY 80.94.122.174

non riesco a farlo navigare...

qualche buon uomo che mi dà una mano?

grazie mille
uvula
n00b
Messaggi: 19
Iscritto il: mer 19 gen , 2011 8:46 am

sono riuscito a far navigare la rete...

non riesco però ad impostare le regole per poter far accedere dall'esterno sul server per rdp, ssh e telnet.

in asdm come vanno impostate le regole per poter accedere??

grazie mille...
uvula
n00b
Messaggi: 19
Iscritto il: mer 19 gen , 2011 8:46 am

nessuno che gentilmente mi aiuta?

sono in difficoltà devo impostare la nat e la regola...

almeno quella per l'rdp poi le altre mi arrangio.

grazie mille
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Devi impostare le static (come hai già fatto) poi permettere l'accesso attraverso l'access list dall'esterno all'interno.

Rizio
Si vis pacem para bellum
Rispondi