<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PIX 515e SNAT</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21563.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Есть PIX 515e с 2мя интерфейсами (inside(192.168.4.249), outside (195.xxx.xxx.217)).&lt;br&gt;C помощью Cisco установлен VPN IPSec-тунель с другим офисом (192.168.&#123;0,1,2&#125;.0).&lt;br&gt;Есть WWW-сервер за CISCO IP для внешнего мира - 195.ххх.ххх.214, локальный IP - 192.168.4.6.  На циске используется трансляция IP-адресов для 195.ххх.ххх.214&lt;br&gt;Проблема: невозможно обратиться к WWW-серверу по внешнему IP, извне работает, из локалки по локальному тоже работает.&lt;br&gt;-------------------------&lt;br&gt;Как я предполагаю нужно задать CISCO правило - аналог правила iptables вида:&lt;br&gt;iptables -t nat -A POSTROUTING -p tcp --dst 195.xxx.xxx.214 --dport 80 -j SNAT &#092;&lt;br&gt;--to-source 192.168.4.6&lt;br&gt;Но написать не получилось&lt;br&gt;-------------------------&lt;br&gt;Конфиг:&lt;br&gt;----------------&lt;br&gt;PIX Version 6.3(5)&lt;br&gt;interface ethernet0 auto&lt;br&gt;interface ethernet1 auto&lt;br&gt;nameif ethernet0 outside security0&lt;br&gt;nameif ethernet1 inside security100&lt;br&gt;enable password ххх encrypted&lt;br&gt;passwd ххх encrypted&lt;br&gt;hostname SMPIX&lt;br&gt;domain-name ххх&lt;br&gt;fixup protocol dns maximum-l</description>

<item>
    <title>PIX 515e SNAT (Gerk)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21563.html#5</link>
    <pubDate>Tue, 07 Sep 2010 13:38:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Вы имеете в виду, что у Вас не получается обратиться из локальной &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;сети по внешнему IP на Ваш WWW? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;К сожалению, с Пиксами дело не имел, но могу просто предположить - &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;может быть у Вас нет трансляций для выхода из локальной сети &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;в интернет? Из вне во внутрь есть, а наоборот нет... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Перечитал еще раз, сейчас попробую в этом направлении конфиг покрутить... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;только так... &lt;br&gt;&amp;gt;http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968c8.shtml &lt;br&gt;&lt;br&gt;Приходила в голову эта печальная мысль (3ий интерфейс для DMZ),&lt;br&gt;другие варианты?&lt;br&gt;</description>
</item>

<item>
    <title>PIX 515e SNAT (BOJIKA)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21563.html#4</link>
    <pubDate>Tue, 07 Sep 2010 12:22:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Вы имеете в виду, что у Вас не получается обратиться из локальной &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;сети по внешнему IP на Ваш WWW? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;К сожалению, с Пиксами дело не имел, но могу просто предположить - &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;может быть у Вас нет трансляций для выхода из локальной сети &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;в интернет? Из вне во внутрь есть, а наоборот нет... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Перечитал еще раз, сейчас попробую в этом направлении конфиг покрутить... &lt;br&gt;&lt;br&gt;только так...&lt;br&gt;http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968c8.shtml&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PIX 515e SNAT (Gerk)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21563.html#3</link>
    <pubDate>Tue, 07 Sep 2010 08:07:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вы имеете в виду, что у Вас не получается обратиться из локальной &lt;br&gt;&amp;gt;&amp;gt;сети по внешнему IP на Ваш WWW? &lt;br&gt;&amp;gt;&amp;gt;К сожалению, с Пиксами дело не имел, но могу просто предположить - &lt;br&gt;&amp;gt;&amp;gt;может быть у Вас нет трансляций для выхода из локальной сети &lt;br&gt;&amp;gt;&amp;gt;в интернет? Из вне во внутрь есть, а наоборот нет... &lt;br&gt;&lt;br&gt;Перечитал еще раз, сейчас попробую в этом направлении конфиг покрутить...&lt;br&gt;</description>
</item>

<item>
    <title>PIX 515e SNAT (Gerk)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21563.html#2</link>
    <pubDate>Tue, 07 Sep 2010 06:51:57 GMT</pubDate>
    <description>&amp;gt;Вы имеете в виду, что у Вас не получается обратиться из локальной &lt;br&gt;&amp;gt;сети по внешнему IP на Ваш WWW? &lt;br&gt;&amp;gt;К сожалению, с Пиксами дело не имел, но могу просто предположить - &lt;br&gt;&amp;gt;может быть у Вас нет трансляций для выхода из локальной сети &lt;br&gt;&amp;gt;в интернет? Из вне во внутрь есть, а наоборот нет... &lt;br&gt;&lt;br&gt;Спасибо за ответ,&lt;br&gt;веб-сервер находится в одной локалке с кучей клиентских машин (согласен, что не безопасно), которые нормально попадают в инет + с самого веб-сервера инет тоже есть, и IP на тест-сайтах правильный.&lt;br&gt;</description>
</item>

<item>
    <title>PIX 515e SNAT (lumenous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/21563.html#1</link>
    <pubDate>Tue, 07 Sep 2010 05:52:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;telnet timeout 60 &lt;br&gt;&amp;gt;ssh 0.0.0.0 0.0.0.0 outside &lt;br&gt;&amp;gt;ssh 0.0.0.0 0.0.0.0 inside &lt;br&gt;&amp;gt;ssh timeout 60 &lt;br&gt;&amp;gt;console timeout 0 &lt;br&gt;&amp;gt;terminal width 80 &lt;br&gt;&amp;gt;: end &lt;br&gt;&amp;gt;---------------- &lt;br&gt;&amp;gt;Помогите пожалуйста, всё больше с Linux&amp;FreeBSD сталкивался, &lt;br&gt;&amp;gt;а тут Win-серваков куча без фаерволов и... &lt;br&gt;&lt;br&gt;Вы имеете в виду, что у Вас не получается обратиться из локальной сети по внешнему IP на Ваш WWW?&lt;br&gt;К сожалению, с Пиксами дело не имел, но могу просто предположить - может быть у Вас нет трансляций для выхода из локальной сети в интернет? Из вне во внутрь есть, а наоборот нет...&lt;br&gt;</description>
</item>

</channel>
</rss>
