Jump to content

Cisco Pix, wann static


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Ich habe da einen kleinen Denk- bzw. Vetständnisfehler.

 

Die statics sind mir an und für sich klar (Zugriff von einer niedrigeren Priorität auf einen Server in einer höheren Priorität).

 

Wenn ich jetzt vom LAN hinter dem INSIDE-Interface auf einen Server in der DMZ zugreifen will, brauche ich dann für den Server in der DMZ trotzdem einen static-eintrag, oder nicht?

 

Vielen Dank für Eure Hilfe!

 

lg

Martin

Link zu diesem Kommentar

hallo leute,

 

danke, :) :)

 

habe die antwort bereits selbst erabeitet...war ja nicht so schwer...

 

man braucht also KEINEN STATIC für den Server in der DMZ.

Man braucht nur irgendein NAT/static für den Quellrechner hinter dem inside-Interface.

 

Wichtig ist nur, dass die Verbindung nicht in die PAT-Konfig für das Internetsurfen (PAT auf die pupIP der Firewall) fällt.

Also am besten ein nonat (also nat 0) machen, oder einen static (aber eben nicht am dmz-interface).

 

so long

 

martin

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...