Pix 506 con route statica sul rete trusted...

Tutto quello che ha a che fare con le infrastrutture (non le configurazioni)

Moderatore: Federico.Lagni

Rispondi
maurox
n00b
Messaggi: 9
Iscritto il: lun 03 lug , 2006 11:35 am
Località: Torino

Ciao a tutti,
sono disperato, sono 3 giorni e non riesco a inserire una banalissima route statica sulla lan interna del Pix. Nella mia rete ho 2 default gateway, il primo punta su una linea dedicata Mpls Telecox router cisco837 192.168.1.1 (router che si collega alle altre reti Mpls 192.168.0.X, 192.168.2 ecc) e il secondo è la nostra interfaccia del Pix 506 lato trusted con indirizzo 192.168.1.2. L' altra scheda, la untrusted è connessa su un router cisco 837 con connettivita interbusiness a 8 ip pubblici. I computer connessi alla rete puntano come gateway il pix 192.168.1.2 (Lan trusted del Pix), se richiedono dati alla rete internet passano dalla trusted e vanno sulla untrusted internet, mentre se richiedono di andare su reti private come 192.168.0.1 la route statica mi deve passare le richieste sul defaul gataway Mpls 192.168.1. Questo lavoro prima ero riuscito a farlo fare da un cisco router con questa banalissima stringa:
ip classless

ip route 0.0.0.0 0.0.0.0 ATM0.1

ip route 192.168.0.0 255.255.255.0 192.168.1.1

ip route 192.168.2.0 255.255.255.0 192.168.1.1

ip route 192.168.3.0 255.255.255.0 192.168.1.1

Purtroppo col pix non funziona.....

Per favore mi potete dare una mano?

Grazie e buon lavoro!
-=There is a Crack in Everything =-
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Hmmm crossposting!!!! Grrrr


;)
-=] MaiO [=-
maurox
n00b
Messaggi: 9
Iscritto il: lun 03 lug , 2006 11:35 am
Località: Torino

Scusa per aver duplicato il post in 2 parti del forum, ma non sapevo se la sezione era coretta. Oggi ho imparato un termine nuovo crossposting!

Comunque attendo con ansia un vostro AIUTO!!!!


lol
-=There is a Crack in Everything =-
emanuele.ciani
Cisco fan
Messaggi: 62
Iscritto il: gio 11 mag , 2006 1:47 pm
Località: Forlì

Purtroppo non puoi farlo.

Dovresti avere come default gateway il router MPLS

Il pix non permette di fare rerouting , altrimenti puoi usare uno dei protocolli di routing sul PIX OSPF o RIP e farlo abilitare anche sul router Telecom.

Altra soluzione fai aggiungere una route statica sul router MPLS da Telecom verso il tuo pix e metti come default gateway il router MPLS


Ciao
Avatar utente
MaiO
Messianic Network master
Messaggi: 1083
Iscritto il: sab 15 ott , 2005 10:55 am
Località: Milano
Contatta:

Infatti io ho risolto in questo modo. Ho messo il router MPLS come defaut GW e poi aggiunto la df route verso il pix. Cmq ho aggiungo le rotte statiche sul pix per via della "navigazione" delle reti mpls e delle vpn.

Ciao
-=] MaiO [=-
Rispondi