免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 7759 | 回复: 9
打印 上一主题 下一主题

求助:cisco PIX 515E防火墙配置? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-08-16 23:57 |只看该作者 |倒序浏览
各位高手:
    现在有1台515E的防火墙,配置了2个Ethernet端口,一个给公网IP地址,一个是我私有的ip地址,现在在私有Ip地址上面配置了SerU服务,现在想完成一个对应关系,然后只允许FtP服务可以过来,其他所有的包全部丢掉,包括icmp包,但是我不知道如何配置,我知道应该是一个非常简单的东西,但是我是第一次接触防火墙,所以联最简单的命令都不会,所以还望高手可以指点一二了!
谢谢了!

论坛徽章:
0
2 [报告]
发表于 2006-08-17 05:12 |只看该作者
515E?很蠢的一个东西,不过活干的还凑合了。
03年折腾过一台的,不过没什么印象了,好像记得这东西的ISO连路由器的都不如,你看看help命令和?命令吧,参照提示解决。你的这两个应用应该是最简单的,一个是端口影射,另一个好像是一个全部拒绝的命令,自己试试吧

论坛徽章:
0
3 [报告]
发表于 2006-08-28 14:48 |只看该作者
现在就是想让外部的用户可以通过访问220。189。193。252这个ip地址来访问我的ftp的服务器,不过我的ftp的服务器的ip地址设置成了10。10。10。4这个ip地址了!现在不通,不知何因、???

高手指点!

论坛徽章:
0
4 [报告]
发表于 2006-08-29 22:42 |只看该作者
没有人有什么高见吗?在家里调试都是好哦!现在有了真正得ip地址了死活不通了!各位大哥哥哥哥呀!就我呀!我都晕了!看看我那里配置得不对呀!帮忙看看呀!谢谢各位了!

论坛徽章:
0
5 [报告]
发表于 2006-09-02 11:31 |只看该作者
缺少 couduit permit ,加上这一部分就应该可以了

论坛徽章:
0
6 [报告]
发表于 2006-09-06 09:07 |只看该作者
access-list 101 deny icmp any any
access-list 101 permit tcp any host 220.189.193.252 eq 3581

不是呀!我现在用的是acl呀,一样的执行呀!一样的效果呀!为什么acl就不行呀!

论坛徽章:
0
7 [报告]
发表于 2006-09-07 17:04 |只看该作者
access-group 101 in interface outside

论坛徽章:
0
8 [报告]
发表于 2009-05-10 15:51 |只看该作者

网络

你还没有做NAT转换呢?无发连到外网

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
9 [报告]
发表于 2009-05-10 18:55 |只看该作者
1、内网的这个FTP机器是否可以正常访问外网。
2、你的3581端口时控制端口,那么数据端口呢?FTP被动模式还是主动模式?

[ 本帖最后由 ssffzz1 于 2009-5-10 18:56 编辑 ]

论坛徽章:
0
10 [报告]
发表于 2009-06-09 13:20 |只看该作者
原帖由 tomgod 于 2006-8-17 05:12 发表
515E?很蠢的一个东西,不过活干的还凑合了。
03年折腾过一台的,不过没什么印象了,好像记得这东西的ISO连路由器的都不如,你看看help命令和?命令吧,参照提示解决。你的这两个应用应该是最简单的,一个 ...

升级pix image就好了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP