PDA

View Full Version : Aiuto per CISCO PIX 501: chi mi dā una mano?


heavymetalforever
18-06-2009, 08:45
Ciao ragazzi,
avrei una richiesta da farvi per la configurazione di un Cisco PIX 501.
In pratica ho questa situazione:
ad un cliente ho installato un appliance che fa da proxy / controllo navigazione.
La rete del cliente č la 10.0.0.x
Il cliente ha una sede distaccata in un altro edificio con un'altra rete 192.168.1.x e le due reti sono spezzate da questo firewall.
Le reti sono comunque sotto lo stesso router, stessa connettivitā ecc, l'edificio č il palazzo di fronte.
Ora, dalla rete 192.168.1.x comunque riuscivano a navigare andando a beccare il router della 10.0.0.x, c'era una regola configurata sul Cisco solo per quello.
Ora, io dovrei fare vedere alla rete 192.168.1..x la 10.0.0.x anche per la mia appliance, perchč dovrei impostarlo come proxy / controllo navigazione.
Ho smanettato un po' con l'interfaccia WEB del firewall, e abbiamo trovato nella sezione routing qualcosina... abbiamo provato a cambiare l'IP del router con quello della mia appliance (che comunque ha poi impostato come gateway il router) ma non si vedono... probabilmente oltre a quella regola bisogna crearne altre, ma non saprei dove, l'interfaccia era un po' confusa.
Poi ho sentito dire che č meglio configurare a riga di comando... perchč l'interfaccia WEB č un po' problematica.
Qualcuno potrebbe - in relazione alle reti che vi ho descritto - postare i comandi per la configurazione?
Il mio proxy usa la porta 8080.
Grazie a tutti quelli che vorranno / sapranno aiutarmi!!!!

heavymetalforever
19-06-2009, 13:46
Nessuno ne sa niente?

Up

hmetal
21-06-2009, 14:57
erano mesi che non postavo nella sezione networking...posto solo perche abbiamo una certa vicinanza nel nick :D

scherzo

io ho vagamente intuito cio che vuoi fare, e perche non funziona.

allora:

- se tu hai una sola interfaccia che risponde a tutte e due le subnet, mi dispiace ma sui Pix il routing interno sulla stessa interfaccia non č permesso. Devi passare agli ASA (successore dei Pix) che non lo supportano neanche loro ma almeno c'č un comando per ovviare. Questo a meno che qualcuno non conosca qualche accrocchio di configurazione per farglielo fare, ma ci ho sbattuto la testa diverse volte e direi che non va.

- se hai 2 interfacce ethernet (ne dubit) che rispondo sulle 2 subnet, la cosa cambia.

Nel secondo caso, mi servirebbe uno schemino piu dettagliato. Se sei nel primo caso č inutile andare avanti.

up the irons! :D

Besk
22-06-2009, 19:46
Sti networkers metallari... :D

heavymetalforever
22-06-2009, 21:05
Proprio oggi mi ha chiamato il cliente in oggetto... funziona tutto!!!

In effetti dovevo aprire la 8080 per il proxy....

ho risolto perchč l'ho aperta involontariamente per proxare dall'esterno da un altro distaccamento.