Ciao a tutti,
ho un problema con un cisco PIX501, io dovrei bloccare tutte le porte sul firewall tranne la 80 per internet e la 110 e 35 per la posta elettronica,
ora ho gia visto la guida su IT BLOG ma non mi trovo con la sintassi,
non ci sto più capendo niente,
Su IT BLOG la sintassi é:
access-list 105 permit TCP 192.168.0.0 0.0.0.255 any eq 80
access-list 105 permit ICMP 192.168.0.0 0.0.0.255 host 80.80.80.80 echo
access-list 105 deny IP any any
IL MIO FIREWALL DA
global (outside) 10 interface
nat (inside) 10 0.0.0.0 0.0.0.0 0 0
access-group inside_access_in in interface inside
route outside 0.0.0.0 0.0.0.0 192.168.1.2 1
PIX 501, bloccare le porte
Moderatore: Federico.Lagni
-
- n00b
- Messaggi: 6
- Iscritto il: mer 16 nov , 2005 5:55 pm
Ciao,
io dovrei far passare un gruppo di utenti, ma tanto per iniziare mi accontento di uno,
indirizzo della lan é 192.168.0.23
l'indirizzo del pix é 192.168.0.1
l'indirizzo dell'outside del pix è 192.168.1.2
grazie mille
siete dei grandi
io dovrei far passare un gruppo di utenti, ma tanto per iniziare mi accontento di uno,
indirizzo della lan é 192.168.0.23
l'indirizzo del pix é 192.168.0.1
l'indirizzo dell'outside del pix è 192.168.1.2
grazie mille
siete dei grandi
- andrewp
- Messianic Network master
- Messaggi: 2199
- Iscritto il: lun 13 giu , 2005 7:32 pm
- Località: Roma
Ti stai confondendo, non possono essere sulla stessa rete, comunque a te basta aggiungere solo questo:tecnicola ha scritto:l'indirizzo del pix é 192.168.0.1
l'indirizzo dell'outside del pix è 192.168.1.2
access-list 105 permit TCP 192.168.0.0 0.0.0.255 any eq 80
access-list 105 permit TCP 192.168.0.0 0.0.0.255 any eq 25 (25 è smtp...)
access-list 105 permit TCP 192.168.0.0 0.0.0.255 any eq 110
Manipolatore di bit.
- andrewp
- Messianic Network master
- Messaggi: 2199
- Iscritto il: lun 13 giu , 2005 7:32 pm
- Località: Roma
Dimenticavo....il pix non utilizza le wildcard mask, quindi sono:
access-list 105 permit TCP 192.168.0.0 255.255.255.0 any eq 80
access-list 105 permit TCP 192.168.0.0 255.255.255.0 any eq 25
access-list 105 permit TCP 192.168.0.0 255.255.255.0 any eq 110
Ciao.
access-list 105 permit TCP 192.168.0.0 255.255.255.0 any eq 80
access-list 105 permit TCP 192.168.0.0 255.255.255.0 any eq 25
access-list 105 permit TCP 192.168.0.0 255.255.255.0 any eq 110
Ciao.
Manipolatore di bit.
- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
Ma insiede e outside sulla stessa subnet???? Hmmmmm.....
A cosa server sto FW????
Ciao
A cosa server sto FW????
Ciao
-=] MaiO [=-
-
- n00b
- Messaggi: 6
- Iscritto il: mer 16 nov , 2005 5:55 pm
ciao,
comprendo il tuo stupore, ora ti spiego in 2 parole la rete, a monte c'è un cisco 3600 di fastweb che oltre alla navigazione internet smista pure X linee telefoniche ed é intoccabile.
Per la rete mi hanno dato indirizzo 192.68.0.x ora i tizi della rete mi hanno detto di mettere un Firewall "per il discorso sicurezza" ed io ho optato per un PIX 501,
cmq ora provo i suggerimenti che mi avete dato e vi faccio sapere
ciao
e grazie a tutti
comprendo il tuo stupore, ora ti spiego in 2 parole la rete, a monte c'è un cisco 3600 di fastweb che oltre alla navigazione internet smista pure X linee telefoniche ed é intoccabile.
Per la rete mi hanno dato indirizzo 192.68.0.x ora i tizi della rete mi hanno detto di mettere un Firewall "per il discorso sicurezza" ed io ho optato per un PIX 501,
cmq ora provo i suggerimenti che mi avete dato e vi faccio sapere
ciao
e grazie a tutti
- MaiO
- Messianic Network master
- Messaggi: 1083
- Iscritto il: sab 15 ott , 2005 10:55 am
- Località: Milano
- Contatta:
Ehhh, è la stanchezza... uno che ci può fare, i dettagli importanti sfuggono dopo 12 ore di lavoro continuo e 70 in una settimana.netkiller ha scritto:mmmmm.....riguardati il subnettingMaiO ha scritto:Ma insiede e outside sulla stessa subnet???? Hmmmmm.....
A cosa server sto FW????
Ciao![]()
192.168.0.0/24 e 192.168.1.0/24 non sono la stessa subnet.
Matteo
Purtroppo...
-=] MaiO [=-