asot00 10 Geschrieben 26. März 2008 Melden Teilen Geschrieben 26. März 2008 Hallo, weiß einer von euch wie ich per PDM eine Port-Weiterleitung von extern konfiguriere? Zitieren Link zu diesem Kommentar
hegl 10 Geschrieben 27. März 2008 Melden Teilen Geschrieben 27. März 2008 Keine Ahnung, aber ich würde mich ohnehin nicht auf den PDM verlassen, denn der war noch schlechter als schlecht. CISCO gibt soviel Informationen preis, dass Du da auch mal schauen könntest, wie es per CLI geht, z.B. Using nat, global, static, conduit, and access-list Commands and Port Redirection(Forwarding) on PIX* [Cisco PIX 500 Series Security Appliances] - Cisco Systems Zitieren Link zu diesem Kommentar
asot00 10 Geschrieben 27. März 2008 Autor Melden Teilen Geschrieben 27. März 2008 Kenn mich mit der CLI nicht aus, deswegen kommt nur PDM in Farge. Zitieren Link zu diesem Kommentar
hegl 10 Geschrieben 28. März 2008 Melden Teilen Geschrieben 28. März 2008 Kenn mich mit der CLI nicht aus, deswegen kommt nur PDM in Farge. Im Link steht alles drin, was Du brauchst und das ist auch einfacher zu verstehen als der besch....e PDM (pers. Meinung) Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 29. März 2008 Melden Teilen Geschrieben 29. März 2008 Hallo, wer im IOS nicht so fit ist kann ruhig den PDM benutzen - beim um dir die Schritte zu erklären - hängt die PIX an einem PPPoE wo du die Interface IP benutzen willst oder hast du einen IP Range für externe ? Es geht ohne Probs mit dem PDM und der baut auch keinen Müll dabei. Zitieren Link zu diesem Kommentar
asot00 10 Geschrieben 29. März 2008 Autor Melden Teilen Geschrieben 29. März 2008 Also ich hab eine feste externe IP und mächte Port 443 auf eine interne IP weiterleiten lassen. ich habs über static nat versucht.Geht aber leider nicht. Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 30. März 2008 Melden Teilen Geschrieben 30. März 2008 Hi, ich gehe mal von einer PPPoE Verbindung bei der festen IP aus. Ich beschreibe dir mal die PDM Schritte - falls du damit nicht zurecht kommst schreibe ich die CLI Schritte noch dabei. 1.) Configuration / Translation Rule Original Interface : Inside IP des Inside Hosts / MASK 255.255.255.255 Translate Address on Interface : Outside Translate Address to : Interface IP (das Wort dort auswählen) Static - Redirect Port - TCP - 443 - 443 Meldung dann mit Proceed bestätigen. IOS : static (inside,outside) tcp interface 443 192.168.250.10 443 netmask 255.255.255.255 0 0 2.) Configuration / Access Rule Select on Action : Permit Source Host : IP Address Interface : Outside IP Address : 0.0.0.0 Mask : 0.0.0.0 Destination Host : IP Address Interface : Inside IP Addresse : hier die Adresse des Inside Hosts wo https drauf rennt. (z.B. 192.168.250.10) Mask : 255.255.255.255 Protocol : TCP Source Port : = any Destination Port = https IOS : static (inside,outside) tcp interface 443 192.168.250.10 443 netmask 255.255.255.255 0 0 access-list outside_access_in line 5 permit tcp any interface outside eq 443 access-group outside_access_in in interface outside Das sollte es gewesen sein. Zitieren Link zu diesem Kommentar
asot00 10 Geschrieben 30. März 2008 Autor Melden Teilen Geschrieben 30. März 2008 Danke für die Hílfe. Werde es so schnell wie möglich überprüfen Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.