免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2018 | 回复: 4
打印 上一主题 下一主题

急,pix515E出问题了,请大家帮帮我 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-11 09:56 |只看该作者 |倒序浏览
我这的环境是这样的,我有几台托管服务器,使用内网IP  192.168.0.22,192.168.0.23,192.168.0.24,通过PIX515E映射成公网IP200.200.80.22 , 200.200.80.23 , 200.200.80.24 为外部提供WEB服务,同时为了控制方便,所以我使用了远程桌面进行远程控制,但是经常出现不定时的外网无法通过远程桌面连入2200.200.80.22服务器现像. 但我可以先远程登录到200.200.80.23或200.200.80.24,然后再通过内网登录到192.168.0.22上, 192.168.0.22可以连接到防火墙和其他的内网机器.如果重新启动一下服务器192.168.0.22这种现像就消失了,也就是可以从外网通过IP 200.200.83.22进行远程登录了.
       这个问题查了好多地方都没有头绪,所以请大家帮帮忙,谢谢!

论坛徽章:
0
2 [报告]
发表于 2006-07-11 10:14 |只看该作者

这是我的配置文件

pixfirewall# sh run
: Saved
:
PIX Version 6.3(4)
interface ethernet0 auto
interface ethernet1 auto
nameif ethernet0 outside securit
nameif ethernet1 inside security
enable password 8Ry2YsSy6ERRXU24
passwd HVaWv5k1yRto9NEl encrypte
hostname pixfirewall
fixup protocol dns maximum-lengt
no fixup protocol ftp 21
fixup protocol h323 h225 1720
fixup protocol h323 ras 1718-171
fixup protocol http 80
fixup protocol rsh 514
fixup protocol rtsp 554
fixup protocol sip 5060
fixup protocol sip udp 5060
fixup protocol skinny 2000
no fixup protocol smtp 25
fixup protocol snmp 161
fixup protocol snmp 162
fixup protocol sqlnet 1521
fixup protocol tftp 69
names
access-list acl-in permit tcp 192.168.1.0 255.255.255.0 host 200.200.80.25
access-list acl-in permit tcp host 210.192.87.32 host 200.200.80.25
access-list acl-in permit tcp host 210.192.87.32 host 200.200.80.25
access-list acl-in deny tcp any host 200.200.80.25
access-list acl-in permit udp host 210.192.87.32 any
access-list acl-in permit udp host 210.192.87.32 any
access-list acl-in permit tcp any any
pager lines 24
logging on
mtu outside 1500
mtu inside 1500
ip address outside 200.200.80.26 255.255.255.0
ip address inside 192.168.1.254 255.255.255.0
ip audit info action alarm
ip audit attack action alarm
pdm history enable
arp timeout 14400
global (outside) 1 interface
nat (inside) 1 192.168.1.0 255.255.255.0 0 0
static (inside,outside) 200.200.80.22 192.168.1.22 netmask 255.255.255.255 0 0
static (inside,outside) 200.200.80.22 192.168.1.23 netmask 255.255.255.255 0 0
static (inside,outside) 200.200.80.22 192.168.1.24 netmask 255.255.255.255 0 0
static (inside,outside) 200.200.80.22 192.168.1.25 netmask 255.255.255.255 0 0

access-group acl-in in interface outside
conduit permit icmp any any
route outside 0.0.0.0 0.0.0.0 200.200.80.252 1
timeout xlate 3:00:00
timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00
timeout uauth 0:05:00 absolute
aaa-server TACACS+ protocol tacacs+
aaa-server TACACS+ max-failed-attempts 3
aaa-server TACACS+ deadtime 10
aaa-server RADIUS protocol radius
aaa-server RADIUS max-failed-attempts 3
aaa-server RADIUS deadtime 10
aaa-server LOCAL protocol local

snmp-server location top
snmp-server contact zhanbo
snmp-server community asdfghjk
snmp-server enable traps
floodguard enable
telnet 192.168.1.0 255.255.255.0 inside

telnet timeout 5
ssh timeout 5
console timeout 0
terminal width 80
Cryptochecksum:8b2b1we2c16d3321cf5b3d372f58784b
: end
pixfirewall#
mmhuang 该用户已被删除
3 [报告]
发表于 2006-07-12 12:30 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
4 [报告]
发表于 2006-07-12 14:50 |只看该作者
看看你的那个200.200.83.22的服务器吧,pix的配置没有什么问题,或者吧200.200.83.23的网口和200.200.83.22的网口交换一下,看看是不是还有这样的问题

论坛徽章:
0
5 [报告]
发表于 2006-07-13 10:29 |只看该作者
当不能进行远程桌面的时候,请查看一下PIX上对应此服务器的连接情况
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP