Lengen1971 10 Posted June 25, 2003 Report Posted June 25, 2003 Guten Tag, hier meldet sich ein Newbie in Sachen Firewall. Unser Firmennetz hat nach aussen eine öffentliche IP-Adresse. So setzt die Firewall den outbound-traffic über NAT um, kein Problem. Jetzt gibt es bei uns intern einen Mailserver und eine Datenbank, beide auf verschiedenen Rechnern, die von aussen erreichbar sein sollen. Die Ports hab ich über access-list freigegeben. Der Mailserver ist über einen static-Befehl von aussen erreichbar. Wie kann ich jetzt die Anfragen auf den verschiedenen Ports (mail oder db) an die verschiedenen Rechner mappen? Danke für jeden Hinweis. Gruß Lengenfelder Michael Quote
markber 10 Posted June 26, 2003 Report Posted June 26, 2003 Hallo, lese dir mal die Seite von Cisco.com durch, sollte dein Problem lösen. http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_configuration_example09186a0080094ea2.shtml gruss markber Quote
Lengen1971 10 Posted June 27, 2003 Author Report Posted June 27, 2003 Hallo, ja, das hat mir geholfen. Die entsprechenden Hinweise stehen drin, man braucht für PAT-Translation nach innen die Software Version 5.2 oder höher. Ich habe 5.1. Danke. Gruß Michael Quote
thlsoft 10 Posted July 9, 2003 Report Posted July 9, 2003 Hallo an alle, wie kann man bei einer PIX 506 von Cisco die Einstellungen der Firewall aufrufen. Hab es zwar schon vor längerer Zeit gemacht , aber total vergessen. Mit Telnet logge ich mich ein , Kennwort Cisco und danach Enable Modus und eigenes Kennwort für Firewall und dann bin ich drin. Aber ich weiß den nächten Befehl nicht mehr. Ich glaube irgendwas mit Show running config, aber der funktioniert auf dieser Ebene nicht. Für jede Hilfe danke ich schon mal im vorraus Quote
Lengen1971 10 Posted July 9, 2003 Author Report Posted July 9, 2003 configure terminal (dann kommt in Klammern 'config') und dann 'write terminal'. 'write memory' speichert die Einstellung auf der Flash-karte. Gruß Michael Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.