Zitat von MYOEY
hee ihr PIX-Profis, hier ist eine Frage für euch:
Mit show version bei einer PIX501 sieht man folgendes:
pix# sho vers
Cisco PIX Firewall Version 6.3(4)
Cisco PIX Device Manager Version 3.0(4)
-Maximum Physical Interfaces: 2
-Maximum Interfaces: 2
kann man logische Interface auf der PIX anlegen wie beim Router (subinterface)?
MYOEY
|
Da muss man sich dran gewöhnen. Ich hab heute noch versucht eine Route auf der 501 einzurichten. Ich hab überigens die Gleiche.
Ich hatte zwei Hosts auf inside gelegt und wollte über einen Routingeintrag ein anderes Netz erreichen. Der Netzwerkverkehr sollte aber über das inside interface auch wieder rausgehen. Ergebnis war folgende Fehlermeldung:
106011: Deny inbound (No xlate) icmp src inside:10.200.5.1 dst inside:192.168.5.2 (type 8, code 0)
106011: Deny inbound (No xlate) icmp src inside:10.200.5.1 dst inside:192.168.5.2 (type 8, code 0)
106011: Deny inbound (No xlate) icmp src inside:10.200.5.1 dst inside:192.168.5.2 (type 8, code 0)
Heißt übersetzt so viel wie. Die PIX ist KEIN ROUTER!
Wenn dann nur über ein Interface rein und über das andere wieder raus.
Alles andere geht NICHT.
fu