<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco pix 506+особенный доступ с 1 ip</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14558.html</link>
    <description>есть cisco pix 506e, смотрит в инет и локалку, всё как надо. &lt;br&gt;внеший адрес a.а.а.а, внутренний b.b.b.b&lt;br&gt;в локалке стоит web-сервер с поднятым ssl, его адрес w.w.w.w&lt;br&gt;&lt;br&gt;в пиксе прописано правило допуска к этому серверу:&lt;br&gt;access-list 100 permit tcp any interface outside eq 443&lt;br&gt;access-group 100  in interface outside&lt;br&gt;static (inside,outside) tcp interface 443 w.w.w.w 443 netmask 255.255.255.255 0 0&lt;br&gt;&lt;br&gt;и всё прекрасно работает, доступ со всех хостов к https://а.а.а.а есть, попадаем на внутренний сервак w.w.w.w.&lt;br&gt;&lt;br&gt;внимание, уважаемые Знатоки, вопросы: &lt;br&gt;1. как сделать, чтобы при обращении с одного особенного внешнего адреса d.d.d.d к https://а.а.а.а, пакеты приходили к другому серверу в той же локалке, например e.e.e.e ?&lt;br&gt;&lt;br&gt;2. как сделать, чтобы при обращении к https://а.а.а.а с другого особенного внешнего адреса f.f.f.f , открывался не пресловутый внутренний web-сервер, а интерфейс управления этим самым cisco pix?&lt;br&gt;</description>

<item>
    <title>cisco pix 506+особенный доступ с 1 ip (IgorB)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14558.html#5</link>
    <pubDate>Sat, 07 Jun 2008 13:40:06 GMT</pubDate>
    <description>И все-таки, поставленная задача имеет решение на Cisco PIX 506E с прошивкой 6.3, или нет? Вариант разведения по портам не подходит, т.к. портов много, и заставлять кого-то помнить кучу нестандартных портов для обращения к стандартным сервисам - не получится.&lt;br&gt;&lt;br&gt;Решение с ACL в команде static не получилось. Потому что выходит, что надо ввести две команды static, ссылающиеся хоть и на разные ассеss-list, но на один внешний IP. А это не получается, появляется ругань на дублирование.&lt;br&gt;</description>
</item>

<item>
    <title>cisco pix 506+особенный доступ с 1 ip (lomo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14558.html#4</link>
    <pubDate>Thu, 14 Feb 2008 14:11:31 GMT</pubDate>
    <description>На каком интерфейсе? &lt;br&gt;из какой сети?&lt;br&gt;В доке поиск по &quot;ssh&quot; делали?&lt;br&gt;&lt;br&gt;&lt;br&gt;Пример:&lt;br&gt;&lt;br&gt;открываем доступ по ssh на внутреннем интерфейса для сети 10.23.14.0/255.255.255.0&lt;br&gt;&lt;br&gt;pix(config)#ssh 10.23.14.0 255.255.255.0 inside&lt;br&gt;&lt;br&gt;&lt;br&gt;Если предположить что внутренний IP адрес ПИКСа на интерфейсе inside  - 10.23.14.1, то&lt;br&gt;доступаться с машины из сети 10.23.14.0/255.255.255.0 так:&lt;br&gt;&lt;br&gt;$ ssh pix&#064;10.23.14.1&lt;br&gt;</description>
</item>

<item>
    <title>cisco pix 506+особенный доступ с 1 ip (bmonk)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14558.html#3</link>
    <pubDate>Thu, 14 Feb 2008 12:32:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это точно работает на 7.2(2). Но 7.2(2) не будет работать на 506e.. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; 2. как сделать, чтобы при обращении к https://а.а.а.а с другого особенного внешнего адреса f.f.f.f , &lt;br&gt;&amp;gt;&amp;gt; открывался не пресловутый внутренний web-сервер, а интерфейс управления этим самым cisco pix&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы лучше задачу поменяйте (и первую тоже). Откройте, например, ssh на PIX, &lt;br&gt;&amp;gt;выучите командную строку :) &lt;br&gt;&amp;gt;Или поднимите VPN. &lt;br&gt;&lt;br&gt;как откррыть ssh&lt;br&gt;помогите пожалуйста&lt;br&gt;</description>
</item>

<item>
    <title>cisco pix 506+особенный доступ с 1 ip (intellegent)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14558.html#2</link>
    <pubDate>Mon, 01 Oct 2007 07:35:09 GMT</pubDate>
    <description>По протам разводить надо, т.е. https на сервере e.e.e.e должен слушать порт, отличный от 443 ну и соответствующую запись static делать.&lt;br&gt;</description>
</item>

<item>
    <title>cisco pix 506+особенный доступ с 1 ip (lomo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/14558.html#1</link>
    <pubDate>Mon, 01 Oct 2007 07:14:49 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt; 1. как сделать, чтобы при обращении с одного особенного внешнего адреса &lt;br&gt;&amp;gt; d.d.d.d к https://а.а.а.а, пакеты приходили к другому серверу в той же локалке, &lt;br&gt;&amp;gt; например e.e.e.e ?&lt;br&gt;&lt;br&gt;static NAT можно сделать &quot;условным&quot; - получается типа&lt;br&gt;policy nat:&lt;br&gt;&lt;br&gt;static (inside,outside) 192.168.117.10 access-list nat-office2_23-cust-0857 0 0&lt;br&gt;&lt;br&gt;Это точно работает на 7.2(2). Но 7.2(2) не будет работать на 506e..&lt;br&gt;&lt;br&gt;&amp;gt; 2. как сделать, чтобы при обращении к https://а.а.а.а с другого особенного внешнего адреса f.f.f.f , &lt;br&gt;&amp;gt; открывался не пресловутый внутренний web-сервер, а интерфейс управления этим самым cisco pix&lt;br&gt;&lt;br&gt;Вы лучше задачу поменяйте (и первую тоже). Откройте, например, ssh на PIX, выучите командную строку :)&lt;br&gt;Или поднимите VPN.&lt;br&gt;</description>
</item>

</channel>
</rss>
