免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4507 | 回复: 10
打印 上一主题 下一主题

PIX IP映射问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-03-16 11:50 |只看该作者 |倒序浏览
网络拓朴图如下:
比如我要实现在WAN路由器能访问到PC,(假如PC的IP地址为192.168.1.66/24,LAN路由器F0/1接口IP为192.168.1.115/24。)
在PIX中做static好像只能成功映射到与PIX E0接口网段(即:192.168.2.0/24),就是说下面这条static映射是成功的:
static (inside,outside) 192.168.3.100 192.168.2.2 netmask 255.255.255.255

但以下这条static即不能成功:

static (inside,outside) 192.168.3.101 192.168.1.66 netmask 255.255.255.255

WAN路由器已配默认路由:

ip route 0.0.0.0 0.0.0.0 172.16.8.1

PIX已配路由:

route inside 192.168.1.0 netmask 255.255.255.0 192.168.2.2 1

LAN路由器已配默认路由:

ip route 0.0.0.0 0.0.0.0 192.168.2.1

PC已配到达172.16.8.0/24的路由:

route add 172.16.8.0 mask 255.255.255.0 192.168.1.115

请大家帮忙分析这是咋回事?

pix.png (26.77 KB, 下载次数: 27)

pix.png

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
2 [报告]
发表于 2008-03-16 22:49 |只看该作者
你PIX上都没有那个网段是直连192.168.1.0/24的怎么能直接映射呢,或者在你LAN f0/1上先做一个192.168.2.X映射到PC上
再到PIX上做一个第二层映射不知可不可以。

论坛徽章:
0
3 [报告]
发表于 2008-03-17 13:32 |只看该作者
是不是只能static映射到与PIX inside接口同一网段的主机?

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
4 [报告]
发表于 2008-03-17 19:48 |只看该作者
原帖由 wzknet 于 2008-3-17 13:32 发表
是不是只能static映射到与PIX inside接口同一网段的主机?

个人认为是这样的,正所谓我的地盘我做主

论坛徽章:
0
5 [报告]
发表于 2008-03-17 21:26 |只看该作者
版主进来看看。

论坛徽章:
0
6 [报告]
发表于 2008-03-18 15:07 |只看该作者

回复 #1 wzknet 的帖子

是否将你的映射分别在接口上进行了应用。
或者你在lan路由器进行nat,然后在PIX做个nat0(即告诉pix对地址不做转换)

论坛徽章:
0
7 [报告]
发表于 2008-03-28 19:45 |只看该作者
我有两年没玩PIX,但是我记得静态映射可以到达内网,可以跨网段,建议你检查策略,进入防火墙的策略

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
8 [报告]
发表于 2008-03-28 19:48 |只看该作者
原帖由 seven007 于 2008-3-17 19:48 发表

个人认为是这样的,正所谓我的地盘我做主



不是的,只要内网的路由可达即可。 静态映射也就是一对一的DNAT。

论坛徽章:
0
9 [报告]
发表于 2008-03-30 12:02 |只看该作者
原帖由 ssffzz1 于 2008-3-28 19:48 发表



不是的,只要内网的路由可达即可。 静态映射也就是一对一的DNAT。


同意。

楼主说的不成功,具体有什么报错信息?

论坛徽章:
0
10 [报告]
发表于 2008-03-31 19:17 |只看该作者
PIX上的配置好像没什么问题,不过记得要permit外网访问内网的,你可以通过show xlate local 192.168.1.66查看到底是否有NAT,可能你数据根本没到PIX

原因在你路由器的配置,因为你路由器上好像没看到192.168.1.0/24的返回路由,192.168.2.0/24的是属于direct路由,无需设置,但192.168.1.0/24需要
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP