Pagina 1 di 1

Cisco PIX Firewall 501

Inviato: ven 07 lug , 2006 10:12 pm
da cdp
Buonasera a tutti,

sono nuovo di questi parti e volevo salutarvi a tutti....

Vi espongo il mio problema.

Presso un cliente è stato installato un Cisco 2600 per la connessione ad internet, ed è tutto ok.
Abbiamo deciso di pubblicare due Server interni della Rete, e tramite VNC vengono raggiunti senza problemi.

Il problema è nato dopo aver installato un Pix 501 prima del Router.
Dall' esterno i due IP Pubblici vengono raggiunti, ma non è possibile utilizzare VNC per le connessioni.

Tutto il traffico IP, TCP, UDP, ICMP è stato abilitato in inside e outside; gli IP interni sono stati nattati con gli IP Pubblici.

Da cosa puo' dipendere??

Grazie per il supporto..

Re: Cisco PIX Firewall 501

Inviato: sab 08 lug , 2006 2:10 am
da Renato.Efrati
cdp ha scritto:Buonasera a tutti,

sono nuovo di questi parti e volevo salutarvi a tutti....

Vi espongo il mio problema.

Presso un cliente è stato installato un Cisco 2600 per la connessione ad internet, ed è tutto ok.
Abbiamo deciso di pubblicare due Server interni della Rete, e tramite VNC vengono raggiunti senza problemi.

Il problema è nato dopo aver installato un Pix 501 prima del Router.
Dall' esterno i due IP Pubblici vengono raggiunti, ma non è possibile utilizzare VNC per le connessioni.

Tutto il traffico IP, TCP, UDP, ICMP è stato abilitato in inside e outside; gli IP interni sono stati nattati con gli IP Pubblici.

Da cosa puo' dipendere??

Grazie per il supporto..

tante cose......

Inviato: sab 08 lug , 2006 9:21 am
da cdp
Ciao Ispa,

per esempio??
Anche tu hai avuto lo stesso problema??

Grazie

Inviato: sab 08 lug , 2006 10:03 am
da Renato.Efrati
no il problema e' che tu sei stato troppo vago....

Inviato: sab 08 lug , 2006 10:22 am
da Maxwell
Procedi passo per passo. Abilita si i protocolli, ma sulle porte di interesse. configura il PIX, e fai dei tentativi con client prima posti nell'outside del PIX, cosi da escludere problemi sul router.

Ti consiglierei di aggiungere sicurezza con una VPN, a tua scelta sul router o sul PIX, potendo poi raggiungere i server "localmente".