[Debutant] Configurer un firewall Cisco Pix 501 en ligne de commande

Configurer un firewall Cisco Pix 501 en ligne de commande [Debutant] - Windows & Software

Marsh Posté le 28-09-2004 à 11:50:42    

Bonjour à tous,
 
Je viens d'installer un firewall Cisco Pix 501 sur mon réseau (entre le routeur et les postes clients) et en interne (inside) tout marche bien par contre pas moyen d'accéder au routeur (jusque là tout est logique vu que le PIX empeche toute connexion de l'interieur vers l'exterieur de base). J'ai donc essayé de créer quelques règles pour me permettre d'accéder au routeur
 

Code :
  1. nameif ethernet0 outside security0
  2. nameif ethernet1 inside security100
  3. access-list 100 permit ip 10.0.0.0 255.255.255.0 any eq 80
  4. ip address outside 192.168.0.155 255.255.255.0
  5. ip address inside 192.168.1.1 255.255.255.0
  6. global (outside) 1 interface
  7. nat (inside) 1 0.0.0.0 255.255.255.0 0 0
  8. route outside 0.0.0.0 0.0.0.0 192.168.0.1 1


 
Ce que je voudrais faire c'est:
 
me créer un réseau interne (inside) en 192.168.1.x (le firewall ayant l'IP 192.168.1.1)
donner une adresse externe du firewall en tant que 192.168.0.155
définir la route vers le routeur (pour l'accès à Internet) qui a l'IP 192.168.0.1
 
Et au moins pour l'instant avoir accès à Internet à l'intérieur de mon réseau mais ça ne marche pas et je suis bloqué ...
 
Merci d'avance

Reply

Marsh Posté le 28-09-2004 à 11:50:42   

Reply

Marsh Posté le 28-09-2004 à 22:25:31    

Emdis a écrit :

Bonjour à tous,
 
Je viens d'installer un firewall Cisco Pix 501 sur mon réseau (entre le routeur et les postes clients) et en interne (inside) tout marche bien par contre pas moyen d'accéder au routeur (jusque là tout est logique vu que le PIX empeche toute connexion de l'interieur vers l'exterieur de base). J'ai donc essayé de créer quelques règles pour me permettre d'accéder au routeur
 
Ce que je voudrais faire c'est:
 
me créer un réseau interne (inside) en 192.168.1.x (le firewall ayant l'IP 192.168.1.1)
donner une adresse externe du firewall en tant que 192.168.0.155
définir la route vers le routeur (pour l'accès à Internet) qui a l'IP 192.168.0.1
 
Et au moins pour l'instant avoir accès à Internet à l'intérieur de mon réseau mais ça ne marche pas et je suis bloqué ...
 
Merci d'avance


 
çà serait pas plus simple que çà soit ton PIX qui gére la connexion internet (suffit pour çà de virer le routeur et de brancher le modem sur le port WAN et de configurer le port en PPPOE)
 
parce que ton routeur je penses qu'actuellement il fait du NAT, donc si tu rajoutes un PIX derriere qui fait lui aussi du NAT, çà va pas le faire  :)  
 
Luiggi

Reply

Marsh Posté le 28-11-2005 à 17:48:57    

luiggi a écrit :

çà serait pas plus simple que çà soit ton PIX qui gére la connexion internet (suffit pour çà de virer le routeur et de brancher le modem sur le port WAN et de configurer le port en PPPOE)
 
parce que ton routeur je penses qu'actuellement il fait du NAT, donc si tu rajoutes un PIX derriere qui fait lui aussi du NAT, çà va pas le faire  :)  
 
Luiggi


 
 
Concretement c'est possible qd meme ?
Par exemple dans une entreprise ils ont leur LAN avec des postes, un routeur 8 ports ethernet qui sert de connexion au net et de switch pr les postes, et entre les 2 un firewall cisco 501 pix.
Admettons il veulent prendre la main à distance sur un poste via VNC, il leur faut ouvrir le port 5900 sur le firewall, et sur le routeur 8 ports aussi ?
Est ce que ca peut marcher meme si c'est pas terrible comme config ?
 
Merci !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed