免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3079 | 回复: 5
打印 上一主题 下一主题

请教有关P515配置无法访问外部地址问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-05 14:57 |只看该作者 |倒序浏览
10可用积分
现我有一防火墙,配置完成后需可访问134.31.0.101,分配的ip为134.31.0.102
现配置如下:
pix(config)#interface eth0 auto

pix(config)#interface eth1 auto

pix(config)#nameif eth0 outside security0

pix(config)#nameif eth1 inside security100

pix(config)#ip address outside 134.31.0.102 255.255.255.252

pix(config)#ip address inside 134.0.47.50 255.255.255.224

pix(config)#route outside 134.0.0.0 255.0.0.0 134.31.0.101

pix(config)#global (outside) 1 interface

pix(config)#nat (inside) 1 134.0.47.51 255.255.255.255

pix(config)#static (inside,outside) 134.0.47.51 134.0.47.51

pix(config)#access-list out_access  permit ip any any

pix(config)#access-group out_access in interface outside

防火墙内部电脑分配IP如下:
134.0.47.54
255.255.255.224
134.0.47.50
但现在防火墙内部电脑只能访问134.0.47.50,无法访问134.31.0.101,
请问出错何处,应该如何处理?
SOS,TKS

论坛徽章:
0
2 [报告]
发表于 2007-09-05 15:14 |只看该作者
急啊。兄弟们。。帮帮小弟

论坛徽章:
0
3 [报告]
发表于 2007-09-07 14:45 |只看该作者
请检查你的网关是否设置正确

论坛徽章:
0
4 [报告]
发表于 2007-09-08 23:56 |只看该作者
静态NAT不应该为
pix(config)#static (inside,outside) 134.0.47.51 134.0.47.51

改为:
pix(config)#static (inside,outside) 134.31.0.102 134.0.47.51


内部使用三层交换设备了吗?指向内部网关的路由有吗?
例:
route inside 内部网络地址  内部网关

论坛徽章:
0
5 [报告]
发表于 2007-09-09 13:45 |只看该作者
楼上说的对
pix(config)#static (inside,outside) 134.0.47.51 134.0.47.51
应该是写错了

论坛徽章:
0
6 [报告]
发表于 2007-11-07 11:51 |只看该作者
nat (inside) 1 134.0.47.0 255.255.255.0 ;不是用反码,而是需要nat的网段
route outside 0.0.0.0 0.0.0.0  134.31.0.101;默认路由
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP