本站已运行

攻城狮论坛

作者: asmcos
查看: 1427|回复: 12

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 求助:我的PIX为什么这么配置还不能用~上不了网

[复制链接]
查看: 1427|回复: 12
开通VIP 免金币+免回帖+批量下载+无广告
confused.gif PIX配置好后连接交换机,再用了台PC连接交换机,PC和PIX再一个网段,但是ping的通联通给的地址,ping不通外网的网关,更别提网站了。配置如下
$ n; S0 d! m1 P# a9 T& L# RPIX Version 6.3(3)
8 O( w$ K, x$ x3 a6 Y" {interface ethernet0 auto+ E  h; l; C' E5 w
interface ethernet1 auto
6 `* V$ r& _: t' F# A- wnameif ethernet0 outside security0, ^3 A* C+ g9 a, g, X- L( Q7 W
nameif ethernet1 inside security100- n+ e+ o, P$ w0 E6 c- G
enable password 8Ry2YjIyt7RRXU24 encrypted
* f8 H/ {3 M1 `8 N! Cpasswd 2KFQnbNIdI.2KYOU encrypted% a$ T' ]7 q7 J; L4 L/ i
hostname pix515e9 g( j9 v) ]$ x
domain-name aubridgegroup.com
2 o+ Y- R  X* i" X" u# }  ufixup protocol dns maximum-length 512
6 a. g7 s# I; K0 s# h+ bfixup protocol ftp 21
1 D, F' V+ B! D- s, Q" @9 `fixup protocol h323 h225 1720
# w) a* Z( d% x' Zfixup protocol h323 ras 1718-17194 i/ I# g% ?3 o6 i
fixup protocol http 806 u, U" p9 z0 S4 A! q" a2 _
fixup protocol rsh 5147 E; u0 z$ n" _- z
fixup protocol rtsp 554
  t' E# }% B3 Y8 Yfixup protocol sip 5060
0 t& C' `  }# q0 z; E! q2 q$ Z8 _fixup protocol sip udp 5060' K3 l0 K0 o& k7 g5 O# u
fixup protocol skinny 2000
/ S& z, n" U0 l5 i. e# A' lfixup protocol smtp 25
$ T0 h, z+ {: e6 tfixup protocol sqlnet 1521
$ [( D* b; x  rfixup protocol tftp 69
# g* I/ a' i7 K. P, v% @' W! a, knames , i0 s5 \% W3 e) l
access-list 80 permit ip 192.168.2.0 255.255.255.0 192.168.3.0 255.255.255.0
2 x% W# J4 e: _4 d" R' xaccess-list 101 permit ip 192.168.2.0 255.255.255.0 192.168.3.0 255.255.255.0
) G1 P6 p+ W/ w6 N7 b1 G4 @8 W, eaccess-list 101 permit icmp 192.168.2.0 255.255.255.0 192.168.3.0 255.255.255.0 6 E* N6 F, _2 ^/ }; _
access-list 102 permit icmp any any
! z5 x) O: s1 M& T# v7 U3 q5 @access-list 103 permit ip any 112.64.141.0 255.255.255.0 % b5 h$ Y- N& N7 P9 g: w7 |$ D" O
pager lines 24; H/ h- X! {& I: s2 v9 Y. ?
mtu outside 1500
5 m5 {- P$ x: d+ n" kmtu inside 1500. v; ?0 Y* O! |  m
ip address outside 112.64.141.122 255.255.255.0  ~& I( V$ T& E
ip address inside 192.168.2.15 255.255.255.0
  _7 v9 [: _' J  i- Bip audit info action alarm
2 W2 f3 _" G! [! k9 j1 dip audit attack action alarm* E* Z, Z7 K. n- p
ip local pool dialerl 192.168.2.241-192.168.2.249  s* f0 ~0 z* ~3 O1 U* s0 Y% N
pdm history enable+ e. x/ d; `! }1 N& e9 U3 A
arp timeout 14400
+ q' w' ?, z7 g) J" Jglobal (outside) 1 interface
% K: j' b! v+ ]$ [* }" knat (inside) 1 0.0.0.0 0.0.0.0 0 0
  W* `" H1 n0 o2 k& u! T( maccess-group 80 in interface outside
+ g$ k" i; _* s" utimeout xlate 3:00:00
4 e: `* J' `* Q/ |timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00
. {2 a4 i' p+ C2 Ptimeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00, \/ k, u0 a4 a# a2 W& N
timeout uauth 0:05:00 absolute0 K: O# D  F# ?
aaa-server TACACS+ protocol tacacs+ ) K- o# I: T/ Q: I- R% H
aaa-server RADIUS protocol radius
; n# p, @; I0 Baaa-server LOCAL protocol local
: ?$ e6 m6 z4 {( jno snmp-server location
6 }) A! Q$ K. Kno snmp-server contact& E9 w% ]% m1 F0 }
snmp-server community public- x5 Q: A$ E% F: U3 C
no snmp-server enable traps
* ?: T$ d0 K; k- {! A: i& l1 U1 s! g2 pfloodguard enable2 k9 ], Z5 R+ R/ g) u$ \& o
telnet timeout 5
0 f/ U! F/ e* R9 Fssh timeout 57 C5 ]% T- S! b; G# H( d5 [6 ]
console timeout 0
) _2 W6 g2 L; P3 R3 U" W1 ~  Lterminal width 80
' U3 L3 w0 o8 t. c! w6 x7 kCryptochecksum:3ce5c7f1d4ffa817ec7e6890d7b5b299
! u1 P+ G# [1 x0 z( Q. I2 X: end
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

dz413 [Lv5 不断成长] 发表于 2013-1-17 17:32:30 | 显示全部楼层
补充:route outside 0.0.0.0 0.0.0.0 112.64.141.121 1这条加了也不能上
回复 支持 反对

使用道具 举报

小宛 [Lv4 初露锋芒] 发表于 2013-1-17 21:39:44 | 显示全部楼层
看不懂呀。。。
回复 支持 反对

使用道具 举报

折翼天使 [Lv4 初露锋芒] 发表于 2013-1-18 01:19:20 | 显示全部楼层
什么看不懂?我表达不清?
回复 支持 反对

使用道具 举报

nanana [Lv4 初露锋芒] 发表于 2013-1-18 02:43:06 | 显示全部楼层
来学习了.
回复 支持 反对

使用道具 举报

紫色幽灵 [Lv4 初露锋芒] 发表于 2013-1-18 03:08:11 | 显示全部楼层
inside 没有做访问列表,outside 的改成access-list 80 permit ip any any  试一下。
回复 支持 反对

使用道具 举报

fengquan1 [Lv4 初露锋芒] 发表于 2013-1-18 04:19:25 | 显示全部楼层
谢谢,我去试试
回复 支持 反对

使用道具 举报

baozun [Lv8 技术精悍] 发表于 2013-1-18 10:40:10 | 显示全部楼层
试过了~下面那个样还是没用。. ?. p9 d8 x6 j2 Q
PIX Version 6.3(3)
9 B% m+ J. R& g  G4 g/ g: pinterface ethernet0 auto
5 h8 e6 B; J7 Finterface ethernet1 auto3 Z* X# j5 i# `
interface ethernet2 auto shutdown0 D+ v# I5 D- f! v
nameif ethernet0 outside security05 d+ l+ ~* |$ M6 W
nameif ethernet1 inside security100
# i, c+ [  P1 k! e+ ]nameif ethernet2 intf2 security4
; a- |! s* @8 Z( Y9 Q4 J2 cenable password 8Ry2YjIyt7RRXU24 encrypted
  T# p% Q$ j; R: f4 y) Opasswd 2KFQnbNIdI.2KYOU encrypted5 T' G: X* r1 a, E0 t' s" v9 x
hostname pixfirewall
) n, G9 k) u* f: P+ a. J4 S& bfixup protocol dns maximum-length 512
3 G; ^# F$ D, j" {3 _2 L& ^' ?fixup protocol ftp 21; m0 o6 c" C4 ]. o4 r
fixup protocol h323 h225 1720
; p1 {! `8 h# ~% q  j6 }" nfixup protocol h323 ras 1718-1719
" Y  a6 F  p2 @1 u; z  U7 vfixup protocol http 80+ z  h0 B# w/ i! W: u
fixup protocol rsh 5143 B7 w" |8 W; p* W
fixup protocol rtsp 554" s$ W# r( e: |; G8 x1 [/ v* q  a
fixup protocol sip 5060) d) b* I0 L3 u% y
fixup protocol sip udp 50605 J  E. L9 k8 A# d- ^# Z
fixup protocol skinny 2000) r8 X7 E) O% _
fixup protocol smtp 25
& T' ?" B! v! gfixup protocol sqlnet 1521
; l  h/ V, S7 j% z9 b4 x" y/ Tfixup protocol tftp 69
; O. p# b- {# q+ i. M+ V) Nnames
0 O3 q: M& R5 Saccess-list 80 permit ip any any
6 U& n8 K0 {" Jaccess-list 101 permit ip 192.168.2.0 255.255.255.0 192.168.3.0 255.255.255.0 ; p3 d* g6 e* j9 D! F
access-list 101 permit icmp 192.168.2.0 255.255.255.0 192.168.3.0 255.255.255.0 # t3 P2 X7 }) ^/ N: s; u) {
access-list 102 permit icmp any any   Y0 Z" U% T- ?3 b7 q, X  `
access-list 103 permit ip any 112.64.141.0 255.255.255.0
, |' A" c0 a2 o; q# T8 }pager lines 24
! E3 p& {& ^! a; tmtu outside 15009 b, y/ j+ Z" \$ K5 L" l: X
mtu inside 15007 {' q* Q) x- |  e
mtu intf2 15001 H8 X! s* j, b# o  A
ip address outside 112.64.141.122 255.255.255.0
' l4 B3 v$ V- [: w7 Yip address inside 192.168.2.3 255.255.255.0+ G6 I& S2 M! y. q6 S8 |
no ip address intf2% N% g. k6 b2 s
ip audit info action alarm! _: d: z( J0 g. ?1 J. Z
ip audit attack action alarm* o; ?. _5 b* m/ G# w) M3 h
pdm history enable
4 l* @9 I; Q& v8 @; Parp timeout 14400/ e% A2 V) Y, v6 B
global (outside) 1 interface
8 _1 V# ?( I2 @0 t1 G/ D: w, E5 p* Bnat (inside) 1 0.0.0.0 0.0.0.0 0 0
$ q; F$ `3 ]% droute outside 0.0.0.0 0.0.0.0 112.64.141.121 1- L+ Y! g0 ~0 ?& k( L7 b- s9 D
timeout xlate 3:00:00
$ L+ h$ F3 |" g7 V0 d/ `timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00! j+ }$ r& Q3 l( D  X# e
timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00
: E" R4 A) |7 F7 p4 A+ F3 ]6 v" ?timeout uauth 0:05:00 absolute
2 L; t( p# |9 m- W' ^3 A5 Jaaa-server TACACS+ protocol tacacs+ . T- c0 z; G+ O) V! ]
aaa-server RADIUS protocol radius # e- k! D- _0 [' W' S& X7 L
aaa-server LOCAL protocol local
- u" B" B5 p3 m- r4 Fno snmp-server location: h" y8 L; N+ f/ r  F+ `/ e
no snmp-server contact4 H3 V; Y. s7 x+ I- t
snmp-server community public/ [8 }( Y6 f4 A2 P9 K
no snmp-server enable traps
" I8 j' K9 E  efloodguard enable5 }8 ?' Q9 H7 D! f% v# o" S
telnet timeout 51 h" |) l* o$ ~/ Q) A& ~
ssh timeout 59 d; u( X, d2 `7 P) h+ K. ~% g
console timeout 0
1 B) Y+ L7 T0 T0 k" t) a7 H/ U: cterminal width 80
- _5 j$ F% s! Q; i- u" D$ y9 ]Cryptochecksum:fc9dccbcea300e72b9fc0d1cf3c73f00
, U+ A# W8 ^" f% m- B: M: end
回复 支持 反对

使用道具 举报

ayayay [Lv8 技术精悍] 发表于 2013-10-18 23:48:39 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
回复 支持 反对

使用道具 举报

whl123 [Lv8 技术精悍] 发表于 2013-10-19 09:18:49 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-7-29 08:38 , Processed in 0.112025 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn