本站已运行

攻城狮论坛

作者: 51rj
查看: 2765|回复: 12

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 求助:一个pix的执行报错!PIX-3-305006,怀疑是bug

[复制链接]
查看: 2765|回复: 12
开通VIP 免金币+免回帖+批量下载+无广告
相关配置参数是:1 \# G8 o* [9 b; A2 z
static (reuter,inside) 152.2.2.1 192.168.1.2 netmask 255.255.255.255 5 Z- q9 X* X/ K+ j# Q- R

$ U& Q; Q2 X$ J5 W- R# {- ?" H6 u1 X. Z: L: S+ P, q
Aug 24 2006 19:33:46: %PIX-3-305006: portmap translation creation failed for icmp src inside:172.1.1.111 dst reuter:152.2.2.1 (type 8, code 0)
' q2 c! f% R/ D# ]6 c% q) _9 t' i
- H! `- e6 I6 \
172.1.1.111为客户机地址,想ping 152.2.2.1(也就是182.168.1.2静态转换后的地址),但是ping不通,给了以上的这个报错.
7 M" s2 S% x2 y$ x/ L5 C$ L8 K' g以前ping得通的,配置也一直没有改过.( M& l5 ^* M0 O' L8 V- o
& v* o7 K! L9 J4 Q
怀疑是不是pix的bug呢?
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

barry1983 [Lv4 初露锋芒] 发表于 2013-3-1 14:47:57 | 显示全部楼层
检查配置吧
回复 支持 反对

使用道具 举报

xiaosayihui [Lv4 初露锋芒] 发表于 2013-3-1 15:20:17 | 显示全部楼层
我仔细检查过,没有什么不同,以前一直都是可以的?不知道是不是pix本身的问题呢?
回复 支持 反对

使用道具 举报

qwbear [Lv4 初露锋芒] 发表于 2013-3-1 15:51:37 | 显示全部楼层
就是ping不可以,但是telnet等应用都是好的。??
回复 支持 反对

使用道具 举报

is02chzk [Lv4 初露锋芒] 发表于 2013-3-1 17:08:35 | 显示全部楼层
仔细看了一下,发现pix好像把所有的icmp应用的禁掉了,但是telnet等4层应用都可以。
! N% j" s- c1 [& a2 e2 J如下:
/ D3 Z& _: M! l如果 用172.1.1.111 ping 152.2.2.1,就会报Aug 24 2006 19:33:46: %PIX-3-305006: portmap translation creation failed for icmp src inside:172.1.1.111 dst reuter:152.2.2.1 (type 8, code 0)7 U$ N8 D) t% O  c5 K

% O) a/ G; [7 c' Nshow nat 则看到相关的icmp translation 项没有hit。
" b& k& x: t; A4 i2 T" F
8 \  d/ G/ I2 ~' ?: D如果是 用172.1.1.111 telnet 152.2.2.1 则可以连接。show nat 看到相关的telnet项有hit 一次。3 V' ~2 h$ n, o0 K6 L

* c% }- t; Z3 p3 x7 T! N7 }( `' b! e我觉得是pat的哪个地方出了问题,重启也无计于事。
3 H: F  b# u) o" s???
回复 支持 反对

使用道具 举报

nannan520 [Lv4 初露锋芒] 发表于 2013-3-1 22:13:03 | 显示全部楼层
show run
回复 支持 反对

使用道具 举报

bailing21 [Lv4 初露锋芒] 发表于 2013-3-1 23:58:18 | 显示全部楼层
引用:                                                                                                                                作者: 生产队的小鸭子                                                                                                                                                                                                        相关配置参数是:  S& T1 |9 o) l6 \
static (reuter,inside) 152.2.2.1 192.168.1.2 netmask 255.255.255.255 8 E  h2 p7 g+ S9 O' d

1 P$ v9 U- _+ Z  ~4 ?6 l5 J. @
3 g/ T; E; _* f/ Y+ s3 y. tAug 24 2006 19:33:46: %PIX-3-305006: portmap translation creation failed for icmp src inside:172.1.1.111 dst reuter:152.2.2.1 (type 8, code 0)
# z" Z# @+ [7 T6 d  _3 y8 V
+ U  [0 l" E  o4 ~2 L+ J: t9 ~7 r! ^
172.1.1.111为客户机地址,想ping 152.2.2.1(也就是182.168.1.2静...                                                                                                                这个问题我以前也碰到过,我觉得可以认为是一个bug,你可以尝试加一行配置
; i( r1 t9 }) `9 {' N4 r8 g; U
9 u+ w; y* m; N( qstatic (reuter,inside) 152.2.2.1 192.168.1.2 netmask 255.255.255.0
回复 支持 反对

使用道具 举报

steven0706 [Lv4 初露锋芒] 发表于 2013-3-2 04:15:38 | 显示全部楼层
谢谢,这一行命令我加不进去,显示global address overlaps with mask的报错。! y0 q0 ]2 \4 y# x, p
另外,我还有一套同样 版本7。0。2的pix,在那上面还没有发现这样的问题。
回复 支持 反对

使用道具 举报

丛遥滋 [Lv5 不断成长] 发表于 2013-3-2 04:19:51 | 显示全部楼层
兄弟,我也出现同样的情况,不知道怎样解决!
回复 支持 反对

使用道具 举报

21dev [Lv8 技术精悍] 发表于 2013-11-7 17:42:55 | 显示全部楼层
学习了,不错,讲的太有道理了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-5-24 15:16 , Processed in 0.101863 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn