Pixer 10 Geschrieben 3. April 2006 Melden Teilen Geschrieben 3. April 2006 Hallo, ich habe mal ne frage weiß jemand den Befehl wie ich das security level der schnittstellen auf einer Cisco Pix 501 änder? Zitieren Link zu diesem Kommentar
MYOEY 10 Geschrieben 3. April 2006 Melden Teilen Geschrieben 3. April 2006 Hi, z. B. das interface ethernet0 outside den Security level 50 zuweisen: nameif ethernet0 outside security 50 Gruß MYOEY Zitieren Link zu diesem Kommentar
Pixer 10 Geschrieben 3. April 2006 Autor Melden Teilen Geschrieben 3. April 2006 den befehl habe ich auch schon probiert geht aber nicht. Zitieren Link zu diesem Kommentar
s21it21 10 Geschrieben 3. April 2006 Melden Teilen Geschrieben 3. April 2006 Hello, So gehts fast :) Und so richtig: nameif ethernet0 outside security50 (ACHTUNG zwischen security und 50 KEIN ABSTAND!). LG Martin Zitieren Link zu diesem Kommentar
Pixer 10 Geschrieben 4. April 2006 Autor Melden Teilen Geschrieben 4. April 2006 Das funktioniert leider auch nicht. Fehlermeldung: Pix1(config)# nameif ethernet0 outside security50 interface name "outside" is reserved for interface with security0 so ist meine config: .... interface ethernet0 auto interface ethernet1 100full nameif ethernet0 outside security0 nameif ethernet1 inside security100 ..... ich habe auch schon versucht das "interface ethernet0 auto" auszustellen, funktionierte aber leider nicht. Mein Problem ist das ich mit diesen einstellungen kein "nat (outside) 0 access-list 101" einstellen kann da das security level auf null ist, deswegen möchte ich es ändern.Ich brauche die access-list damit auch daten rein ins lan können und nicht nur raus ins internet. mfg Pixer Zitieren Link zu diesem Kommentar
Pixer 10 Geschrieben 4. April 2006 Autor Melden Teilen Geschrieben 4. April 2006 Oh hab ich vergessen hier noch die Fehlermeldung bei "nat.." Fehlermeldung: Pix1(config)# nat (outside) 0 access-list 101 WARNING: Specified interface is lowest security interface. This statement WARNING: is not applicable to any traffic. Zitieren Link zu diesem Kommentar
s21it21 10 Geschrieben 4. April 2006 Melden Teilen Geschrieben 4. April 2006 hello, wenn du interface ethernet0 100full einstellst muss das gehen (habe ich schon 100mal gemacht). das mit dem sec-level ist komisch, bei meiner pix (v6.3(4)) gehts das wunderbar (ob es sinnvoll ist, ist wieder eine andere sache). lg martin Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.