<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как пропустить DCOM через Cisco Secure PIX</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14947.html</link>
    <description>Возможно ли пропустить протокол DCOM через Cisco Secure PIX?&lt;br&gt;Если возможно, то прошу кусок конфига.&lt;br&gt;Настройки PIX&apos;a:&lt;br&gt;PIX Version 6.3(4)&lt;br&gt;interface ethernet0 auto&lt;br&gt;interface ethernet1 auto&lt;br&gt;interface ethernet2 auto shutdown&lt;br&gt;interface ethernet3 auto shutdown&lt;br&gt;interface ethernet4 auto shutdown&lt;br&gt;interface ethernet5 auto shutdown&lt;br&gt;nameif ethernet0 outside security0&lt;br&gt;nameif ethernet1 inside security100&lt;br&gt;nameif ethernet2 DCOM security4&lt;br&gt;nameif ethernet3 intf3 security6&lt;br&gt;nameif ethernet4 intf4 security8&lt;br&gt;nameif ethernet5 intf5 security10&lt;br&gt;enable password pass encrypted&lt;br&gt;passwd pass encrypted&lt;br&gt;hostname xxx&lt;br&gt;domain-name xxx.ru&lt;br&gt;fixup protocol dns maximum-length 512&lt;br&gt;fixup protocol ftp 21&lt;br&gt;fixup protocol h323 h225 1720&lt;br&gt;fixup protocol h323 ras 1718-1719&lt;br&gt;fixup protocol http 80&lt;br&gt;fixup protocol rsh 514&lt;br&gt;fixup protocol rtsp 554&lt;br&gt;fixup protocol sip 5060&lt;br&gt;fixup protocol sip udp 5060&lt;br&gt;fixup protocol skinny 2000&lt;br&gt;fixup protocol smtp 25&lt;br&gt;fixup protocol sqlnet 1521&lt;br&gt;fixup protocol tftp 69&lt;br&gt;names&lt;br&gt;access-list outside-in permi</description>

<item>
    <title>Как пропустить DCOM через Cisco Secure PIX (Дмитрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14947.html#7</link>
    <pubDate>Wed, 05 Dec 2007 04:17:37 GMT</pubDate>
    <description>Вопрос не по портам, их я прописал, вопрос в адресе сервера. Если убрать static, то как задать жесткое соответствие между внутренним и внешним адресом?&lt;br&gt;</description>
</item>

<item>
    <title>Как пропустить DCOM через Cisco Secure PIX (imarek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14947.html#6</link>
    <pubDate>Tue, 04 Dec 2007 07:50:02 GMT</pubDate>
    <description>Для начала попробовать открыть TCp/udp 135 (DCOM, если не ошибаюсь)&lt;br&gt;если серверная часть находиться внутри&lt;br&gt;&lt;br&gt;&amp;gt;access-list outside-in permit icmp any any &lt;br&gt;&lt;br&gt;access-list outside-in permit udp any any eq 135&lt;br&gt;access-list outside-in permit tcp any any eq 135&lt;br&gt;&lt;br&gt;если серверная часть находиться снаружи&lt;br&gt;&amp;gt;access-list inside-in permit icmp any any &lt;br&gt;&lt;br&gt;access-list inside-in permit udp any any eq 135&lt;br&gt;access-list inside-in permit tcp any any eq 135&lt;br&gt;&lt;br&gt;если используются другие порты, то они соответсвенно должны быть прописаны в&lt;br&gt;access-list.&lt;br&gt;&lt;br&gt;а эти строчки выкинуть, так как прописан static&lt;br&gt;&lt;br&gt;&amp;gt;global (outside) 2 xxx2 &lt;br&gt;&amp;gt;global (outside) 1 xxx1 &lt;br&gt;&amp;gt;nat (inside) 1 10.143.134.1 255.255.255.255 dns 0 0&lt;br&gt;&amp;gt;nat (inside) 2 10.143.134.94 255.255.255.255 dns 0 0 </description>
</item>

<item>
    <title>Как пропустить DCOM через Cisco Secure PIX (Дмитрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14947.html#5</link>
    <pubDate>Tue, 04 Dec 2007 05:50:14 GMT</pubDate>
    <description>Пожалуйста, ответьте, очень нужно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как пропустить DCOM через Cisco Secure PIX (Дмитрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14947.html#4</link>
    <pubDate>Wed, 28 Nov 2007 15:06:31 GMT</pubDate>
    <description>А можно это в рамках конфигурирования PIX&apos;а? Не сильно большой дока по нему, только начал заниматься.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как пропустить DCOM через Cisco Secure PIX (pablo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14947.html#3</link>
    <pubDate>Wed, 28 Nov 2007 08:54:41 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;использовать. Если брандмауэр скрывает реальный IP-адрес сервера, клиент не сможет осуществлять &lt;br&gt;&amp;gt;вызовы функций интерфейсов сервера. &lt;br&gt;&amp;gt;Сервер же стоит за натом и PIX дает ему &quot;белый&quot; адрес. &lt;br&gt;&lt;br&gt;В таком случае, вам ничего не остается кроме как туннелировать трафик.&lt;br&gt;</description>
</item>

<item>
    <title>Как пропустить DCOM через Cisco Secure PIX (Дмитрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14947.html#2</link>
    <pubDate>Wed, 28 Nov 2007 06:00:46 GMT</pubDate>
    <description>С портами худо бедно разобраться то можно, только вот в чем загвоздка, при работе данного протокола пишется что:&lt;br&gt;Клиент должен иметь возможность обмениваться данными с сервером, используя его реальный, а не виртуальный, IP-адрес. Это связано с тем, что информация об интерфейсе, передаваемая сервером клиенту, содержит реальный IP-адрес сервера, который клиент будет пытаться использовать. Если брандмауэр скрывает реальный IP-адрес сервера, клиент не сможет осуществлять вызовы функций интерфейсов сервера.&lt;br&gt;Сервер же стоит за натом и PIX дает ему &quot;белый&quot; адрес.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как пропустить DCOM через Cisco Secure PIX (pablo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14947.html#1</link>
    <pubDate>Tue, 27 Nov 2007 22:42:45 GMT</pubDate>
    <description>&amp;gt;Возможно ли пропустить протокол DCOM через Cisco Secure PIX? &lt;br&gt;&amp;gt;Если возможно, то прошу кусок конфига. &lt;br&gt;&lt;br&gt;Насколько я помню, DCOM случайные порты (что-то вроде ftp), необходимо на уровне ОС указать диапазон портов которые потом разрешить на PIX. &lt;br&gt;</description>
</item>

</channel>
</rss>
