Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cần giúp đỡ bài lab về PIX.

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cần giúp đỡ bài lab về PIX.

    Mọi người cho em hỏi. Em đang làm bài lab về pix firewall.

    Click image for larger version

Name:	labpix.jpg
Views:	1
Size:	26.9 KB
ID:	207824
    Trên PIX firewall em cấu hình:

    Pix(config)# interface e0
    Pix(config-if)# nameif outside
    Pix(config-if)#ip address 209.162.1.1 255.255.255.0
    Pix(config-if)#no shutdown
    Pix(config)# interface e1
    Pix(config-if)# nameif inside
    Pix(config-if)#ip address 172.16.1.2 255.255.255.0
    Pix(config-if)#no shutdown
    PIX(config)# nat (inside) 1 0 0 0
    PIX(config)# global (outside) 1 209.162.1.30
    PIX(config)# route outside 0.0.0.0 0.0.0.0 209.162.1.1
    Pix(config)#static (inside,outside) 209.162.1.5 172.16.1.2 netmask 255.255.255.255
    Trên Router em cấu hình:
    router(config)# hostname webserver
    webserver (config)#enable password cisco
    webserver (config)#interface fa1/0
    webserver (config-if)#ip add 209.162.1.2 255.255.255.0
    webserver (config-if)#no shutdown
    webserver (config-if)#exit
    webserver(config)#ip route 0.0.0.0 0.0.0.0 209.162.1.1
    webserver(config)#int lo 1
    webserver (config-if)#ip add 192.168.100.1

    Kiểm tra kết nối:

    Từ PIX ping thành công tới tất cả địa chỉ.
    Từ PC ping thành công tới địa chỉ outsie của pix: 209.162.1.1
    --> Từ con PC không thể ping tơi địa chỉ của Router: 209.162.1.2
    Và ngược lại từ Router cũng ko thể ping tới địa chỉ của PC: 172.16.1.1
    Không bít file cấu hình của em có lỗi gì ko. Mong mọi người giúp đỡ.
    --------------thank-------------------
    Attached Files

  • #2
    Mặc định Pix block traffic icmp, bạn cần mở ACL từ inside đi outside cho traffic ping này nhé.
    Hugo

    Comment


    • #3
      Bạn map địa chỉ PC với router

      static (inside,outside) ipPC ipRouter netmask ...
      Sau đó cho phép traffic ICMP đi chạy wa PIX

      conduit permit icmp any any
      -----------------------------------------------------------

      My web: http://www.hoccisco.net

      oOo Hãy bán cơ bắp và trí tuệ của mình với giá cao nhất, nhưng không bao giờ được phép bán trái tim và tâm hồn oOo

      Comment

      Working...
      X