Buonasera a tutti,
sono nuovo di questi parti e volevo salutarvi a tutti....
Vi espongo il mio problema.
Presso un cliente è stato installato un Cisco 2600 per la connessione ad internet, ed è tutto ok.
Abbiamo deciso di pubblicare due Server interni della Rete, e tramite VNC vengono raggiunti senza problemi.
Il problema è nato dopo aver installato un Pix 501 prima del Router.
Dall' esterno i due IP Pubblici vengono raggiunti, ma non è possibile utilizzare VNC per le connessioni.
Tutto il traffico IP, TCP, UDP, ICMP è stato abilitato in inside e outside; gli IP interni sono stati nattati con gli IP Pubblici.
Da cosa puo' dipendere??
Grazie per il supporto..
Cisco PIX Firewall 501
Moderatore: Federico.Lagni
-
- Holy network Shaman
- Messaggi: 637
- Iscritto il: gio 07 apr , 2005 9:30 pm
- Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
- Contatta:
cdp ha scritto:Buonasera a tutti,
sono nuovo di questi parti e volevo salutarvi a tutti....
Vi espongo il mio problema.
Presso un cliente è stato installato un Cisco 2600 per la connessione ad internet, ed è tutto ok.
Abbiamo deciso di pubblicare due Server interni della Rete, e tramite VNC vengono raggiunti senza problemi.
Il problema è nato dopo aver installato un Pix 501 prima del Router.
Dall' esterno i due IP Pubblici vengono raggiunti, ma non è possibile utilizzare VNC per le connessioni.
Tutto il traffico IP, TCP, UDP, ICMP è stato abilitato in inside e outside; gli IP interni sono stati nattati con gli IP Pubblici.
Da cosa puo' dipendere??
Grazie per il supporto..
tante cose......
CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV
-
- Holy network Shaman
- Messaggi: 637
- Iscritto il: gio 07 apr , 2005 9:30 pm
- Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
- Contatta:
no il problema e' che tu sei stato troppo vago....
CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV
-
- Cisco fan
- Messaggi: 57
- Iscritto il: mar 28 feb , 2006 1:50 pm
Procedi passo per passo. Abilita si i protocolli, ma sulle porte di interesse. configura il PIX, e fai dei tentativi con client prima posti nell'outside del PIX, cosi da escludere problemi sul router.
Ti consiglierei di aggiungere sicurezza con una VPN, a tua scelta sul router o sul PIX, potendo poi raggiungere i server "localmente".
Ti consiglierei di aggiungere sicurezza con una VPN, a tua scelta sul router o sul PIX, potendo poi raggiungere i server "localmente".