Cisco PIX Firewall 501

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
cdp
n00b
Messaggi: 20
Iscritto il: ven 07 lug , 2006 6:11 pm

Buonasera a tutti,

sono nuovo di questi parti e volevo salutarvi a tutti....

Vi espongo il mio problema.

Presso un cliente è stato installato un Cisco 2600 per la connessione ad internet, ed è tutto ok.
Abbiamo deciso di pubblicare due Server interni della Rete, e tramite VNC vengono raggiunti senza problemi.

Il problema è nato dopo aver installato un Pix 501 prima del Router.
Dall' esterno i due IP Pubblici vengono raggiunti, ma non è possibile utilizzare VNC per le connessioni.

Tutto il traffico IP, TCP, UDP, ICMP è stato abilitato in inside e outside; gli IP interni sono stati nattati con gli IP Pubblici.

Da cosa puo' dipendere??

Grazie per il supporto..
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

cdp ha scritto:Buonasera a tutti,

sono nuovo di questi parti e volevo salutarvi a tutti....

Vi espongo il mio problema.

Presso un cliente è stato installato un Cisco 2600 per la connessione ad internet, ed è tutto ok.
Abbiamo deciso di pubblicare due Server interni della Rete, e tramite VNC vengono raggiunti senza problemi.

Il problema è nato dopo aver installato un Pix 501 prima del Router.
Dall' esterno i due IP Pubblici vengono raggiunti, ma non è possibile utilizzare VNC per le connessioni.

Tutto il traffico IP, TCP, UDP, ICMP è stato abilitato in inside e outside; gli IP interni sono stati nattati con gli IP Pubblici.

Da cosa puo' dipendere??

Grazie per il supporto..

tante cose......

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

cdp
n00b
Messaggi: 20
Iscritto il: ven 07 lug , 2006 6:11 pm

Ciao Ispa,

per esempio??
Anche tu hai avuto lo stesso problema??

Grazie
Renato.Efrati
Holy network Shaman
Messaggi: 637
Iscritto il: gio 07 apr , 2005 9:30 pm
Località: Cisco Systems Inc. West Tasman Drive 170, San Jose CA
Contatta:

no il problema e' che tu sei stato troppo vago....

CCIE Routing & Switching # 20567
CCNP R&S - CCNP Sec - CCNP Collaboration - CCNP Datacenter - CCDP - VCP6-DCV

Maxwell
Cisco fan
Messaggi: 57
Iscritto il: mar 28 feb , 2006 1:50 pm

Procedi passo per passo. Abilita si i protocolli, ma sulle porte di interesse. configura il PIX, e fai dei tentativi con client prima posti nell'outside del PIX, cosi da escludere problemi sul router.

Ti consiglierei di aggiungere sicurezza con una VPN, a tua scelta sul router o sul PIX, potendo poi raggiungere i server "localmente".
Rispondi