<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проход через PIX внутрь сети</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/7843.html</link>
    <description>Господа помогите!&lt;br&gt;Имеется PIX 501, на outside выставлен реальный ip 195.218.x.x (маска 255.255.255.252), на inside 192.168.0.0 (маска 255.255.255.0).&lt;br&gt;Настроен PAT (все выходят через один адрес но по разным портам).&lt;br&gt;&lt;br&gt;Задача, пробить снаружи дыру (только с одного адреса), чтобы проходить на сервер 192.168.0.10. по ssh&lt;br&gt;Чего делать?&lt;br&gt;ACL на outside открыл для наружнего адреса.&lt;br&gt;Не могу понять нужно ли настраивать outside nat и если нужно то как...&lt;br&gt;Подскажите?</description>

<item>
    <title>Подключение к Pix на outside (bmonk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/7843.html#8</link>
    <pubDate>Thu, 14 Feb 2008 11:52:31 GMT</pubDate>
    <description>Помогите пожалуйста, не могу настроить доступ через SSh на интерфейс outside.&lt;br&gt;напишите пример конфига в которов будут описаны все команды касающиеся SSH&lt;br&gt;заранее огромное спасибо&lt;br&gt;&lt;br&gt;привиденная выше схема у меня не работает&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проход через PIX внутрь сети (EDSKA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/7843.html#7</link>
    <pubDate>Fri, 29 Apr 2005 10:19:53 GMT</pubDate>
    <description>&amp;gt;Вобщем в чем засада совсем не понимаю.... все как по книжкам.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list outside_access_in; 4 elements &lt;br&gt;&amp;gt;access-list outside_access_in line 1 permit tcp 195.218.159.0 255.255.255.0 eq ssh host 195.218.236.178 &lt;br&gt;&amp;gt;eq ssh (hitcnt=0) &lt;br&gt;&amp;gt;access-list outside_access_in line 2 permit tcp any host 192.168.0.8 eq ssh (hitcnt=0) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list outside_access_in line 3 permit ip 195.218.159.0 255.255.255.0 host 195.218.236.178 (hitcnt=2) &lt;br&gt;&amp;gt;access-list outside_access_in line 4 permit ip 195.218.159.0 255.255.255.0 192.168.0.0 255.255.255.0 (hitcnt=0) &lt;br&gt;&lt;br&gt;Ja ocen izveniajus no v pervom otvete dopustil osibku v access-liste ...&lt;br&gt;&lt;br&gt;Access-list imejut osobennost srabotav pervomu ostalnije acl&apos;i ne rassmatrivajutsia ...&lt;br&gt;&lt;br&gt;Delaj tak :&lt;br&gt;1.&lt;br&gt;no access-list 110 permit ip 192.168.0.0 255.255.255.0 any&lt;br&gt;no access-list outside_access_in permit tcp 195.218.159.0 255.255.255.0 eq ssh host 195.218.236.178 eq ssh&lt;br&gt;no access-list outside_access_in permit tcp any host 192.168.0.8 eq ssh&lt;br&gt;no access-list outside_access_in</description>
</item>

<item>
    <title>Проход через PIX внутрь сети (kirill_i)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/7843.html#6</link>
    <pubDate>Fri, 29 Apr 2005 10:05:36 GMT</pubDate>
    <description>Неа, все равное не пашет, каунтеры обновляются в линии 3 (когда пытаюсь зайти туда ssh), хотя почему в строке 3, а не 1?&lt;br&gt;&lt;br&gt;Вобщем в чем засада совсем не понимаю.... все как по книжкам....&lt;br&gt;&lt;br&gt;&lt;br&gt;access-list outside_access_in; 4 elements&lt;br&gt;access-list outside_access_in line 1 permit tcp 195.218.159.0 255.255.255.0 eq ssh host 195.218.236.178 eq ssh (hitcnt=0) &lt;br&gt;access-list outside_access_in line 2 permit tcp any host 192.168.0.8 eq ssh (hitcnt=0) &lt;br&gt;access-list outside_access_in line 3 permit ip 195.218.159.0 255.255.255.0 host 195.218.236.178 (hitcnt=2) &lt;br&gt;access-list outside_access_in line 4 permit ip 195.218.159.0 255.255.255.0 192.168.0.0 255.255.255.0 (hitcnt=0) &lt;br&gt;&lt;br&gt;PIX Version 6.3(4)&lt;br&gt;interface ethernet0 10baset&lt;br&gt;interface ethernet1 100full&lt;br&gt;nameif ethernet0 outside security0&lt;br&gt;nameif ethernet1 inside security100&lt;br&gt;hostname pix&lt;br&gt;domain-name local&lt;br&gt;clock timezone MSK/MSD 3&lt;br&gt;clock summer-time MSK/MDD recurring last Sun Mar 2:00 last Sun Oct 3:00&lt;br&gt;fixup protocol dns maximum-length 512&lt;br&gt;fixup protocol ftp 21&lt;br&gt;no f</description>
</item>

<item>
    <title>Проход через PIX внутрь сети (EDSKA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/7843.html#5</link>
    <pubDate>Fri, 29 Apr 2005 07:55:59 GMT</pubDate>
    <description>U tebia zadaca bila ssh na 192.168.0.10&lt;br&gt;a ti probrosil na: 192.168.0.8 !!!!&lt;br&gt;&lt;br&gt;static (inside,outside) tcp 195.218.236.178 ssh 192.168.0.8 ssh netmask 255.255.255.255 0 0&lt;br&gt;&lt;br&gt;Dobav ese &lt;br&gt;access-list outside_access_in permit ssh any host 195.218.236.178 eq ssh &lt;br&gt;&lt;br&gt;I ti smotri idut li packeti po tvojemu ACL ili net ...&lt;br&gt;show access-list&lt;br&gt;hitcnt dolzen uvelicivatsia ...&lt;br&gt;</description>
</item>

<item>
    <title>Проход через PIX внутрь сети (kirill_i)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/7843.html#4</link>
    <pubDate>Fri, 29 Apr 2005 07:40:04 GMT</pubDate>
    <description>&amp;gt;no access-list outside_access_in permit ip 195.218.159.0 255.255.255.0 any &lt;br&gt;&amp;gt;access-list outside_access_in permit ip any 195.218.159.0 255.255.255.0 &lt;br&gt;&lt;br&gt;Нет, так совсем не катит.&lt;br&gt;&lt;br&gt;Адрес на outside 195.218.236.178, а сетка 195.218.159.0 - эта та сеть из которой разрешено идти на данный firewall &lt;br&gt;Поэтому данное правило на мой взгляд не имет смысла ..а илия не прав?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проход через PIX внутрь сети (sh_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/7843.html#3</link>
    <pubDate>Fri, 29 Apr 2005 07:33:51 GMT</pubDate>
    <description>no access-list outside_access_in permit ip 195.218.159.0 255.255.255.0 any&lt;br&gt;access-list outside_access_in permit ip any 195.218.159.0 255.255.255.0</description>
</item>

<item>
    <title>Проход через PIX внутрь сети (kirill_i)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/7843.html#2</link>
    <pubDate>Fri, 29 Apr 2005 07:28:05 GMT</pubDate>
    <description>Не помогает :(, не проходим мы ssh когда делаем конект на 195.218.236.178&lt;br&gt;Вот тестовая конфигурация...&lt;br&gt;Может чего забыли?&lt;br&gt;&lt;br&gt;&lt;br&gt;PIX Version 6.3(4)&lt;br&gt;interface ethernet0 10baset&lt;br&gt;interface ethernet1 100full&lt;br&gt;nameif ethernet0 outside security0&lt;br&gt;nameif ethernet1 inside security100&lt;br&gt;hostname pix&lt;br&gt;domain-name local&lt;br&gt;clock timezone MSK/MSD 3&lt;br&gt;clock summer-time MSK/MDD recurring last Sun Mar 2:00 last Sun Oct 3:00&lt;br&gt;fixup protocol dns maximum-length 512&lt;br&gt;fixup protocol ftp 21&lt;br&gt;no fixup protocol h323 h225 1720&lt;br&gt;no fixup protocol h323 ras 1718-1719&lt;br&gt;fixup protocol http 80&lt;br&gt;no fixup protocol rsh 514&lt;br&gt;no fixup protocol rtsp 554&lt;br&gt;no fixup protocol sip 5060&lt;br&gt;no fixup protocol sip udp 5060&lt;br&gt;no fixup protocol skinny 2000&lt;br&gt;fixup protocol smtp 25&lt;br&gt;no fixup protocol sqlnet 1521&lt;br&gt;no fixup protocol tftp 69&lt;br&gt;names&lt;br&gt;access-list 110 permit ip 192.168.0.0 255.255.255.0 any &lt;br&gt;access-list outside_access_in permit tcp any host 192.168.0.8 eq ssh &lt;br&gt;access-list outside_access_in permit ip 195.218.159.0 255.255.255.0 any &lt;br&gt;pager lines 36&lt;br&gt;</description>
</item>

<item>
    <title>Проход через PIX внутрь сети (EDSKA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/7843.html#1</link>
    <pubDate>Thu, 28 Apr 2005 19:55:21 GMT</pubDate>
    <description>&lt;br&gt;access-list 101 permit tcp any host 192.168.0.10 eq ssh&lt;br&gt;// ACL prikrepliajemij na outside interface, razresaet ssh obrasenije na 192.168.0.10&lt;br&gt;static (inside,outside) tcp 195.218.x.x ssh 192.168.0.10 ssh netmask 255.255.255.255 0 0 &lt;br&gt;// Vikidivaem porti ssh&amp;#8217;a IPishnika 192.168.0.10 (inside interface) naruzu.&lt;br&gt;access-group 101 in interface outside &lt;br&gt;// Ispolzujem ACL Nr. 101 na OUTSIDE interface &lt;br&gt;  </description>
</item>

</channel>
</rss>
