局域网只有一个公共固定ip地址,想通过pix506防火墙把内网的web服务器影射到外网,通过static和condui设置。kv4金州视窗!了解黔西南,从金州视窗开始!
通过pix做snat使内网用户上网,再做dnat使访问本公网IP的http服务、ssh服务转换为192.168.4.2的http服务、ssh服务,对192.168.4.2开放本pix的telnet服务 kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
pix515防火墙配置策略实例 kv4金州视窗!了解黔西南,从金州视窗开始!
> #转换特权用户 kv4金州视窗!了解黔西南,从金州视窗开始!
pixfirewall>ena kv4金州视窗!了解黔西南,从金州视窗开始!
pixfirewall# kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
#进入全局配置模式 kv4金州视窗!了解黔西南,从金州视窗开始!
pixfirewall# conf t kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
#激活内外端口 kv4金州视窗!了解黔西南,从金州视窗开始!
interface ethernet0 auto kv4金州视窗!了解黔西南,从金州视窗开始!
interface ethernet1 auto kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
#下面两句配置内外端口的安全级别 kv4金州视窗!了解黔西南,从金州视窗开始!
nameif ethernet0 outside security0 kv4金州视窗!了解黔西南,从金州视窗开始!
nameif ethernet1 inside security100 kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
#配置防火墙的用户信息 kv4金州视窗!了解黔西南,从金州视窗开始!
enable password pix515 kv4金州视窗!了解黔西南,从金州视窗开始!
hostname pix515 kv4金州视窗!了解黔西南,从金州视窗开始!
domain-name domain kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
#下面几句配置内外网卡的IP地址 kv4金州视窗!了解黔西南,从金州视窗开始!
ip address inside 192.168.4.1 255.255.255.0 kv4金州视窗!了解黔西南,从金州视窗开始!
ip address outside 公网IP 公网IP子网掩码 kv4金州视窗!了解黔西南,从金州视窗开始!
global (outside) 1 interface kv4金州视窗!了解黔西南,从金州视窗开始!
nat (inside) 1 192.168.4.0 255.255.255.0 0 0 kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
#下面两句将定义转发公网IP的ssh和www服务到192.168.4.2 kv4金州视窗!了解黔西南,从金州视窗开始!
static (inside,outside) tcp 公网IP www 192.168.4.2 www netmask 255.255.255.255 0 0 kv4金州视窗!了解黔西南,从金州视窗开始!
static (inside,outside) tcp 公网IP ssh 192.168.4.2 ssh netmask 255.255.255.255 0 0 kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
#下面两句将定义外部允许访问内部主机的服务 kv4金州视窗!了解黔西南,从金州视窗开始!
conduit permit tcp host 公网IP eq www any kv4金州视窗!了解黔西南,从金州视窗开始!
conduit permit tcp host 公网IP eq ssh 信任IP 255.255.255.255 kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
#允许内部服务器telnet pix kv4金州视窗!了解黔西南,从金州视窗开始!
telnet 192.168.4.2 255.255.255.0 inside kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
#下面这句允许ping kv4金州视窗!了解黔西南,从金州视窗开始!
conduit permit icmp any any kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
#下面这句路由网关 kv4金州视窗!了解黔西南,从金州视窗开始!
route outside 0.0.0.0 0.0.0.0 公网IP网关 1 kv4金州视窗!了解黔西南,从金州视窗开始!
kv4金州视窗!了解黔西南,从金州视窗开始!
#保存配置 kv4金州视窗!了解黔西南,从金州视窗开始!
write memory kv4金州视窗!了解黔西南,从金州视窗开始!