| 网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 |
![]() |
| Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道 |
为什么ping不通515E的outside地址?
网管联盟bitsCN_com
PIX的版本是6.3(4),设置了515E的outside地址和inside地址后,用网 网管网www.bitscn.com
线将笔记本和515E的outside端口联起来,本本的地址和outside地址在
网管bitscn_com
一个网段内,但总是ping不通outside地址,但同样的配置在6.2版本的 网管联盟bitsCN_com
515E上使用时是没有问题的,好奇怪啊??
网管联盟bitsCN_com
icmp pemit any outside
========================================================
网管u家u.bitscn@com
pix vpn设置好了,DDN方式可以上,为什么家里的adsl不行? 网管下载dl.bitscn.com
配置如下:pix520
PIX Version 6.3(3)
interface ethernet0 100full
interface ethernet1 100full
interface ethernet2 100full
nameif ethernet0 Outside security0
nameif ethernet1 inside security100
nameif ethernet2 Outside-DMZ security50
enable password GyBjREM5Y/fIjrzB encrypted
passwd enO4Olec9w1AmAwd encrypted
hostname PIX-yinhetech
domain-name test.cn
clock timezone CST 8
fixup protocol dns maximum-length 512
fixup protocol ftp 21
fixup protocol ftp 2121
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol http 80
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
no fixup protocol skinny 2000
fixup protocol smtp 25
fixup protocol sqlnet 1521
fixup protocol tftp 69
names
name 10.128.1.0 notebookpoolIP
access-list nonat permit ip 10.10.0.0 255.255.0.0 notebookpoolIP 255.255.255.0
access-list 101 permit ip 10.10.0.0 255.255.0.0 any
网管bitscn_com
网管论坛bbs_bitsCN_com
中国网管论坛bbs.bitsCN.com
surf_qj (普通用户) 网管bitscn_com
对了,是使用cisco system VPN Client 4.01登录的,家里adsl可以连上VPN,但是不能访问,DDN就可以 网管下载dl.bitscn.com
其实,不光是PIX问题,我用2620做的和你的也一样,用一般的ADSL是不行的,但如果是用带路由功能ADSL就可以。
isakmp nat-traversal 120
还有客户端NAT打开,估计是NAT穿透的问题吧。
========================================================
pix515的问题 网管联盟bitsCN_com
具体现象是,DMZ和inside各接一台单机,DMZ的单机能用上网,其他不能,inside的机器什么都干不了。单机保证无问题。请各位帮忙看看配 网管联盟bitsCN_com
置吧。 outside的地址和global的地址不同,有影响么?(没有空闲的连续地址了,只能用两个不同地址表示一下)
PIX Version 6.2(2)
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 dmz security50
enable password O53fPNRgHkA6IEsY encrypted
passwd TWjtI1emvjruV4SY encrypted
hostname jygatewall
domain-name 219.2.2.2
fixup protocol ftp 21
fixup protocol http 80
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-1719
fixup protocol ils 389
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sqlnet 1521
fixup protocol sip 5060
no fixup protocol skinny 2000
no fixup protocol smtp 25
names
access-list dmz_jygate_acl deny icmp any any
access-list dmz_jygate_acl permit udp any any eq domain
access-list dmz_jygate_acl permit tcp any any eq www
access-list dmz_jygate_acl permit udp any any eq 20
access-list dmz_jygate_acl permit tcp any host 219.150.1.1 eq 20817
static (inside,dmz) 192.168.168.0 192.168.168.0 netmask 255.255.255.0 0 0
access-group dmz_jygate_acl in interface outside
access-group dmz_jygate_acl in interface dmz
route outside 0.0.0.0 0.0.0.0 219.150.1.3 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si
p 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server RADIUS protocol radius
aaa-server LOCAL protocol local
no snmp-server location
no snmp-server contact
snmp-server community public
no snmp-server enable traps
floodguard enable
sysopt security fragguard
no sysopt route dnat
telnet timeout 5
ssh timeout 5
terminal width 80
Cryptochecksum:594b9bbf77abf8a342afee1764e4f7cd
: end
网管u家u.bitsCN.com
nyb0319 (普通用户) 中国网管论坛bbs.bitsCN.com
no static (inside,dmz) 192.168.168.0 192.168.168.0 netmask 255.255.255.0 0 0
改为static (inside,dmz) 172.172.172.1 192.168.168.0 netmask 255.255.255.0 0 0 网管网www.bitscn.com
加一条 网管网www.bitscn.com
static (inside,outside)
219.150.1.2 192.168.168.0
netmask 255.255.255.0 0 0 网管u家u.bitscn@com
no access-group dmz_jygate_acl in interface dmz 中国网管联盟bitsCN.com
crazytank (普通用户) 中国网管联盟bitsCN.com
按照上面的提示改了,结果提示global address overlaps with mask
请各位大侠再帮忙看看啊
网管网www_bitscn_com
lcschina (活跃用户) 网管下载dl.bitscn.com
ip address outside 219.150.1.2 255.255.255.224
global (outside) 1 219.150.1.2 网管bitscn_com
地址重叠!!!
加上 global (outside) 1 interface
去掉你的那个global 网管论坛bbs_bitsCN_com
|
1
|
评论加载中…