本站已运行

攻城狮论坛

作者: xwy226
查看: 4889|回复: 54

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 求助:PIX515端口映射做不通,请指点下呀.

  [复制链接]
查看: 4889|回复: 54
开通VIP 免金币+免回帖+批量下载+无广告
PIX Version 6.1(4)1 O  @. G) y' y$ j
nameif ethernet0 outsid security0
8 X7 z3 ]) {4 r* Lnameif ethernet1 inside security100
6 {$ _! a  [# eenable password toBi7KVlAY1YlvcW encrypted4 u% m+ y* }  Q" B
passwd SaeANaf1hnt0M77p encrypted) G, X7 ?7 K! y
hostname pix515E. Q4 N& h, N  u' `1 `
domain-name ssh-manage.com
- ?, T+ J4 s3 ?+ b- `7 Wfixup protocol ftp 21
% S* R8 H$ _( i! T! E: vfixup protocol http 80) I6 M' m6 V0 ^
fixup protocol h323 1720
: e- p, _% B3 @7 c% ffixup protocol rsh 514
3 F: W# J6 M. \( _& h* Yfixup protocol rtsp 554
( T& r. l# g! @/ Wfixup protocol smtp 25
6 J+ _$ \# O2 Z# Jfixup protocol sqlnet 1521, s) z1 Z) G2 m) p/ T- ~
fixup protocol sip 50601 d% \& n4 m4 O! ?
fixup protocol skinny 2000
; n& ^6 ]4 m& w0 unames1 o: q& s; Y  Z1 F
access-list 100 permit ip 133.0.0.0 255.0.0.0 133.54.9.192 255.255.255.240& [( Q: |9 B) x9 g3 l( M
access-list 100 permit ip 139.0.0.0 255.0.0.0 133.54.9.192 255.255.255.2405 X+ A3 T% ~7 {+ W( w) R9 m- R
access-list 100 permit ip 172.16.0.0 255.255.0.0 133.54.9.192 255.255.255.2407 o  P3 r4 m* Q( Y; V
access-list 100 permit ip 10.42.0.0 255.255.0.0 133.54.9.192 255.255.255.240
0 Z& n, l4 S+ z- e8 y, haccess-list 100 permit ip 221.236.19.0 255.255.255.0 133.54.9.192 255.255.255.24
3 n9 s8 q4 w9 M8 y( D$ P) |* C1 w0
1 y8 X2 ?8 ~9 `1 {. k0 Dpager lines 24
% P' o* T) ]6 _logging on  Z3 P9 C7 X% v, Q/ m! n* a9 R4 j
logging trap debugging% `/ Z) `2 e  l; [* W+ ^! J' `3 P
logging history debugging/ s# \1 }" W0 r" M; e0 c
logging host inside 133.54.30.71
, ~0 `! ]9 @- d$ C8 I, B3 {$ Ointerface ethernet0 auto
% [  @2 X/ m- A% X8 b3 N* Minterface ethernet1 auto4 L: b- a! o  H1 n  L5 ]* j; f
mtu outsid 15007 n9 h6 d/ _9 |6 r- Z
mtu inside 1500
2 ?0 B( W# Z6 i; V; Nip address outsid 218.89.65.31 255.255.255.0; B7 D8 J6 x- m: x
ip address inside 133.54.30.2 255.255.255.0* U4 w+ w0 n7 _" ^- r1 U3 ~
ip audit info action alarm
; c1 B) H+ K; W( J4 Y& `$ U# ]ip audit attack action alarm+ l; v' J3 b$ T2 K" L$ z# j
ip local pool vpnpool2 133.54.9.192/ ]5 ?* [$ B* \# A$ ]" E
ip local pool vpnpool 133.54.9.199-133.54.9.207' p  R) t. f( a  e
ip local pool vpnpool3 133.54.9.193
! x8 M8 }, j/ K( q, |ip local pool vpnpool4 133.54.9.194) r/ A6 `# b8 s* @
ip local pool vpnpool5 133.54.9.1956 H" ~) S+ y. R6 f. a2 C
ip local pool vpnpool6 133.54.9.196
. _) x# s6 y( b& S" Bip local pool vpnpool7 133.54.9.197
/ u  U' Y; Y6 l3 u" ?$ W( Yip local pool vpnpool8 133.54.9.198
( w7 l7 c  G9 \, h; Zpdm history enable% R; C/ ^5 J, Q: }' M! V; \
arp timeout 14400* q# o( Y5 I: ]. }5 f
global (outsid) 1 interface
5 Z. f% I( W1 q: Ynat (inside) 0 access-list 100
5 B% n" u  n1 Q+ @+ Hnat (inside) 2 133.54.30.103 255.255.255.255 0 0
9 y  e$ |8 R" D) h* N1 x+ ^2 qnat (inside) 1 133.54.9.0 255.255.255.0 0 0( m/ O. u! L4 ]! z! i, s2 m
nat (inside) 1 133.54.30.0 255.255.255.0 0 0! k/ |' \; A, g9 U' F* b6 {9 n
static (inside,outsid) tcp 218.89.65.31 www 133.54.9.4 www netmask 255.255.255.20 ?2 ^! z$ ?  w
55 0 0
; S( S4 q& v8 A# fconduit permit icmp any any0 O2 E: r" o  k# @" [4 I
conduit permit udp any any
8 H% [, a! V6 p' nconduit permit tcp host 18.89.65.31 eq www any9 I% B- `: @3 Q/ N. Q9 I9 w/ r2 b
route outsid 0.0.0.0 0.0.0.0 218.89.65.1 1
  X, R. b3 w3 h' _. n# Q! groute inside 10.12.0.0 255.255.0.0 133.54.30.76 1
' [+ k+ V4 y$ i: n# Aroute inside 10.42.0.0 255.255.0.0 133.54.30.76 1
. h2 m3 A2 d! O9 |$ E1 i* y, Sroute inside 133.37.0.0 255.255.0.0 133.54.9.124 12 ?2 ~6 w0 G- O" x0 ]
route inside 133.54.0.0 255.255.0.0 133.54.9.124 1: U8 P3 p3 [8 h  D( \
route inside 133.57.0.0 255.255.0.0 133.54.30.1 1
: r3 E. _2 ?  b: X, a7 n  y. |route inside 139.54.5.0 255.255.255.0 133.54.30.1 1
! K6 e. M) W6 ]6 k. j4 w& M: U( Eroute inside 172.16.0.0 255.255.0.0 133.54.30.76 1' x: w7 }+ l% J7 m! U# `
route inside 172.16.5.0 255.255.255.0 133.54.30.76 1
0 E! P. ?3 R* E9 X6 [, W, Eroute inside 172.16.51.0 255.255.255.0 133.54.30.76 1( S3 U1 x1 i" I  p" R3 }
route inside 172.16.52.0 255.255.255.0 133.54.30.76 17 E) n# C7 H- c6 u9 N- u5 s
route inside 202.98.107.0 255.255.255.0 133.54.30.76 17 t' R2 Z1 W' u8 r% a
route inside 221.236.19.0 255.255.255.0 133.54.30.76 1
8 [9 `. Y9 N, n4 X# b3 ~0 utimeout xlate 3:00:00
! {- y+ c4 ^2 wtimeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si9 q4 H- h7 |1 E7 E
p 0:30:00 sip_media 0:02:00
- i# F  l% u( ]timeout uauth 0:05:00 absolute- t, {' W% q0 G! r$ X
aaa-server TACACS+ protocol tacacs+
' ^7 ?6 ]" z* L% Iaaa-server RADIUS protocol radius0 ~/ L7 E+ O! e; v7 S# v* ?) g
snmp-server host outsid 61.188.201.771 r+ ]5 R8 A* q9 |3 \2 A9 a
snmp-server location idc
2 z7 e$ g( G% o$ Qsnmp-server contact lijie4 @0 i; T" c  v# n
snmp-server community ybdxitzczx
1 N4 h! M3 ~. Q+ X% Z8 x/ C5 Osnmp-server enable traps7 x& t" I( E" h- q# ]1 D+ S* z
floodguard enable" m  y' t2 O) ]" Y& T) q# a
sysopt connection permit-ipsec) A8 e2 y. f7 }" a- H. s; j0 w
sysopt connection permit-pptp
* t3 Z7 K/ k  i( s8 `5 ?) ~no sysopt route dnat
" s7 g. Z) R0 U- ucrypto ipsec transform-set gyset esp-des esp-md5-hmac) B3 L( o0 [0 K; ?
crypto dynamic-map dynmap 20 set transform-set gyset: N. G: [. ?9 M) H# Y+ H& x
crypto map ipsecmap 10 ipsec-isakmp dynamic dynmap* T6 ]  K! ?/ r7 m% H8 _
crypto map ipsecmap interface outsid
) n. i# c$ R3 P$ O- Z% V- B; Y) visakmp enable outsid
+ ^/ E' r6 ?6 R3 iisakmp key ******** address 0.0.0.0 netmask 0.0.0.0
# T# ~# K) d$ nisakmp identity address
6 B( G& S  F  _& \9 E' o$ Hisakmp policy 10 authentication pre-share
0 W  U1 j* N3 }) Uisakmp policy 10 encryption des& g% d4 J- ~6 c: N3 x
isakmp policy 10 hash md5) r0 S! ^" m* @* C+ ^4 t! Z: Z
isakmp policy 10 group 2
" e+ Q) h, T: I0 ]$ {$ f) sisakmp policy 10 lifetime 86400
8 K9 n& l; a" c+ x0 Htelnet 133.54.9.4 255.255.255.255 inside' _: l4 v+ r0 i: g# y; B
telnet timeout 50; t5 w9 ]5 L5 I9 w+ Q) q0 Z) l* e
ssh timeout 53 ?& q1 P  p& h7 [( F
vpdn group PPTP-VPDN-GROUP accept dialin pptp
' p0 S4 n, W: ?/ V7 H1 H# Gvpdn group PPTP-VPDN-GROUP ppp authentication mschap
0 o5 e6 X+ A' }vpdn group PPTP-VPDN-GROUP ppp encryption mppe 40; n0 }0 x; g) v% `8 f5 }
vpdn group PPTP-VPDN-GROUP client configuration address local vpnpool7 ^; W- l* I+ V- c' i+ a2 z
vpdn group PPTP-VPDN-GROUP pptp echo 60/ C' v8 S" E+ b
vpdn group PPTP-VPDN-GROUP client authentication local. y* P0 S) z+ n; w# b: e$ @
vpdn enable outsid
! b6 ]3 T9 j, _) _9 S6 f6 Yterminal width 80
: e3 Z: I* }7 L  t) GCryptochecksum:659329c159244656b60a5b569fb4a904
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

qyqiu [Lv4 初露锋芒] 发表于 2013-5-28 01:59:19 | 显示全部楼层
没有看到楼主应用access-list啊,就是access-group命令。
回复 支持 反对

使用道具 举报

烟头1 [Lv4 初露锋芒] 发表于 2013-5-28 02:00:01 | 显示全部楼层
引用:                                                                                                                                作者: sld                                        viewpost.gif                                                                                                                                                                 没有看到楼主应用access-list啊,就是access-group命令。                                                                                                                / V0 x3 p4 D6 n. B$ z! b( b1 q
static (inside,outside) tcp 218.89.65.31 888 133.54.9.4 888 netmask 255.255.255.255) y6 S/ Y; p4 ~
access-list acl_out permit tcp any host 218.89.65.31 eq 888
: b; j$ M1 V% O' t6 M5 c& ]access-group acl_out in interface outside 1 J6 G7 R% C. f- G
! t/ F  W. I, C9 u+ [* T
这样也试过,不行. 没学过网络呀,请高人指点.
回复 支持 反对

使用道具 举报

fuckhillwu [Lv4 初露锋芒] 发表于 2013-5-28 02:14:05 | 显示全部楼层
引用:                                                                                                                                作者: caihong201                                        viewpost.gif                                                                                                                                                                 static (inside,outsid) tcp 218.89.65.31 www 133.54.9.4 www netmask 255.255.255.2
% M) n9 K1 T$ g/ m& z55 0 0
; X; ?4 X$ t) z& g. W2 `: lconduit permit tcp host 18.89.65.31 eq www any                                                                                                                没接触过PIX,只摸过几次ASA。。。4 ]5 J9 d# w- X) M
这两条命令的地址怎么不一样啊?一个是218.89.65.31,一个是18.89.65.31,是不是配错了?
回复 支持 反对

使用道具 举报

dreams86 [Lv5 不断成长] 发表于 2013-5-28 07:35:49 | 显示全部楼层
引用:                                                                                                                                作者: sld                                        viewpost.gif                                                                                                                                                                 没接触过PIX,只摸过几次ASA。。。
5 M: w0 g  x6 q# P" A/ L% T$ A# Z这两条命令的地址怎么不一样啊?一个是218.89.65.31,一个是18.89.65.31,是不是配错了?                                                                                                                嗯,IP是错了,不过还是不通.
回复 支持 反对

使用道具 举报

我爱群交 [Lv5 不断成长] 发表于 2013-5-28 07:57:05 | 显示全部楼层
有些看不懂。
回复 支持 反对

使用道具 举报

wing_lok115 [Lv5 不断成长] 发表于 2013-5-28 08:42:02 | 显示全部楼层
global (outsid) 1 interface# G: Q2 [* ^% a1 C
你的外网地址呢?
回复 支持 反对

使用道具 举报

eling3337 [Lv4 初露锋芒] 发表于 2013-5-28 09:30:39 | 显示全部楼层
引用:                                                                                                                                作者: mop_cs                                        viewpost.gif                                                                                                                                                                 global (outsid) 1 interface
! F( R. X$ h' h' F' E  w9 ?你的外网地址呢?                                                                                                                外网地址:218.89.65.31 : I7 J3 z, }; X3 D
内网地址:133.54.30.2
回复 支持 反对

使用道具 举报

cjym [Lv4 初露锋芒] 发表于 2013-5-28 11:12:11 | 显示全部楼层
楼主,你的配置很多不全啊,
+ o6 l4 D# l2 c) a' v: d7 u1、访问控制没有应用。
7 Y( x# v, M/ e2 g2、大量的路由不知道什么意思,按理说,你的防火墙应该只有两个端口(一个inside,一个outside),为何你很多路由的下一跳地址不是inside端口同网段。+ ~) D; w: t- Z, A
3、你的需求是什么?是对外提供80服务吗?你先试试你的inside内主机是否可以访问外部系统。
回复 支持 反对

使用道具 举报

当当 [Lv8 技术精悍] 发表于 2014-3-22 14:18:13 | 显示全部楼层
我是个凑数的。。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-6-14 23:19 , Processed in 0.110164 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn