Avatar billede jmp.dk Nybegynder
17. august 2006 - 12:34 Der er 5 kommentarer og
1 løsning

installation af Cisco 501 PIX (tror sporgsmaalet er generelt)

Jeg har folgende saet op: (set ude fra)
Broadband router - Switch - X computers

Alt virker fint, men for at oge sikkerheden har jeg kobt en Cisco PIX 501 firewall
Saa opsaetningen kommer til at se saadan ud.
Broadband router - Cisco firewall - Switch - X computers

Naar jeg gaar ind konfigurationen af Cisco PIX 501, skal jeg saette en invendig og en udvendig IP address.

Som den invendige addresse saetter jeg en addresse der ligner de andre addresser jeg har paa computerne (panaer det sidste ciffer self.).
Som udvendig addresse vaelger jeg en helt anden til faeldig addresse (lad os bare sige 125.158.152.1).
Naar jeg prover at gaemme denne konfiguration faar jeg at vide at dette ikke er muligt.
Skal den udvendige IP  addresse vaere den samme som Broadband routeren?

Jeg er ikke sikker paa jeg helt forstaar hvad det er jeg laver, saa lidt generelt forklaring vill vaere dejligt.

MVH
Jonas
Avatar billede loke-liscom Nybegynder
17. august 2006 - 14:50 #1
Hvorfor skal pixen ikke stå først?? Normalt vil man sætte firewallen ud mod internettet.

En af ideerne i pixens "sikkerhedsmodel"(asa) er at den skal natte, og det vil den så!! Man kan sådan set godt sige at PIXen ikke kan route, der skal altid være en eller anden form fra nat involveret. Derfor er det ikke smart at sætte den bag routeren. Er routeren overhovedet nødvendig?.

Venlig hilsen
Klaus
Avatar billede jmp.dk Nybegynder
17. august 2006 - 14:57 #2
Routeren er en kobineret adsl modem og router, saa kan ikke goere detpaa andre maader da pixen ikke har et telefon stik?
Avatar billede loke-liscom Nybegynder
17. august 2006 - 15:30 #3
Hmm.. det er meget typisk... Bed din udbyder om at sende et modem. Det er den bedste løsning! Routeren er totalt unødvendig...
Avatar billede jmp.dk Nybegynder
17. august 2006 - 15:36 #4
Ok, men det svarer ikke rigtig paa det oprindelige sporgsmaal.
Avatar billede loke-liscom Nybegynder
17. august 2006 - 15:50 #5
Jeg har ikke helt tid til at komme med den lange forklaring lige nu og da jeg er CCSP bruger jeg også cli, så jeg kan slet ikke forklare dig hvordan man gør det i det grafiske miljø.

router ---- pix

routeren og pixen skal dele et netværk(hvis du ikke får modem :-) til det netværk skal du bruge private adresser og ikke tilfældig adresser :-)

pixen natter, så routeren behøver ikke have en route tilbage til nettet der ligger bag pixen. Pixen skal så have default gateway i routerens inderside adresse. og det er vist det.

Pixens interfaces er shutdown når du tænder den første gang, det skal lige slåes fra.

/Klaus
Avatar billede jmp.dk Nybegynder
05. december 2008 - 11:53 #6
Lukker denne traad
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester