Jump to content

PIX 501 + Webserver


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute,

ich bin ein totaler Neuling in Sachen Firewalls, deswegen habe ich mal ne Frage. :) Ich habe eine Pix 501, das IOS ist 6.3(4) und es befindet sich auch ein PDM 3 auf der Firewall. Diese Firewall hat nur zwei Interfaces doch ich möchte über das outside Interface die User ins Internet bringen (PAT) und ich möchte über das outside Interface eine statische Umleitung zu einem internen Webserver realisieren (192.168.1.10). Kriege ich das mit zwei Interfaces überhaupt hin oder war da die Pix 501 eine Fehlinvestition? Außerdem läuft die Pix als ein VPN-Server. (nur als Info)

Bitte für diese Frage nicht in der Luft zerreißen. :D

 

Gruß knaur@gmx.de

Link zu diesem Kommentar

Hi, so rein mal vom logischen sollte das machbar sein, ein interface rein das andere raus, pat und nat, da brauchst du nicht mal ne pix dafür, aber wenn du schon mal eine hast, sollte das passen, obwohl ich mich persönlich mit dem dingern nicht anfreunden kann, aber zum glück gibts ja jetzt ne oberfläche analog firewall1...

 

 

Gruß

 

rob

Link zu diesem Kommentar

Hi,

die Oberfläche taugt aber nicht wirklich viel, wenn ich das mal so ehrlich sagen darf. Mit den Befehlen kommst Du viel weiter. Die Erfahrung habe ich jedenfalls gemacht. Du hast geschrieben es müßte machbar sein, das eine raus, das andere raus. Dir ist schon klar, das ich mit dem outside(0) ins Internet gehe, ich nur zwei Interfaces habe und das inside nicht von außen erreichbar ist (100), daß heißt ich könnte nur das outside Interface dazu benutzen.

Ich frage mich jetzt nur, ob ich über PAT raus gehen kann und gleichzeitig eine statische Verbindung zum Webserver herstellen kann, bzw. ob ich für jede öffentliche IP-Adresse ein Interface brauche, oder kann ich der Pix 501 irgendwie mitteilen, daß Sie auf 2 IP-Adressen reagieren soll?

 

Gruß knaur@gmx.de

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...