[PIX501] Apertura porte: alcune ok altre no

Configurazioni per connettività ADSL, ISDN e switch per privati e piccole network

Moderatore: Federico.Lagni

Rispondi
Pictor
n00b
Messaggi: 9
Iscritto il: mar 07 ott , 2008 11:08 am

Ciao,

sto cercando di aprire una porta sul nostro firewall Cisco PIX 501 per permettere il traffico FTP.

Avevo già aperto una porta in passato per far funzionare un webservice ed era andato tutto correttamente.
Adesso ci sto riprovando ma non pare funzionare.

I comandi che ho usato sono

Codice: Seleziona tutto

access-list acl-outside-services permit tcp any interface outside eq www 
access-list acl-outside-services permit udp any interface outside eq 2343 
access-list acl-outside-services permit tcp any interface outside eq ftp 
access-list acl-outside-services permit udp any interface outside eq 21 

static (inside,outside) tcp interface www 192.168.10.82 8080 netmask 255.255.255.255 0 0 
static (inside,outside) udp interface 2343 192.168.10.241 2343 netmask 255.255.255.255 0 0 
static (inside,outside) tcp interface ftp 192.168.10.241 ftp netmask 255.255.255.255 0 0 
static (inside,outside) udp interface 21 192.168.10.241 21 netmask 255.255.255.255 0 0 

access-group acl-outside-services in interface outside
Di tutte queste direttive l'unica che funziona è relativa alla porta del webservice (porta 80 traslata in 8080).
Le altre non rispondono....

Avete idea del perché succede questo?
Rispondi