设为首页收藏本站language 语言切换
查看: 1689|回复: 4
收起左侧

求 解答 入门级 PIX 防火墙 NAT 问题

[复制链接]
发表于 2013-12-26 16:29:31 | 显示全部楼层 |阅读模式
用的GNS3 8.6 模拟,同样用万能RACK也都一样。 pix 722
拓扑:
router1的f0/0口 连 pix的 e0(inside)口, pix 的e1(outside)口连 router2的f0/0口
具体IP不用讲了吧
其中router1 配置 ip route 0.0.0.0 0.0.0.0 f0/0。
目的:
从router 1 访问 router 2。
因为PIX 是stateful防火墙,设置 nat,或者acl。
这里设置如下:
nat (inside) 1 0 0
global (outside) 1 interface
期望:
从router 1 能telnet router2。
但结果不行。timeout。
ping 不行,是因为ping 木有端口,必须通过acl。 但telnet 应该可以啊。
show xlate 没有显示
show nat :
NAT policies on Interface inside:
  match ip inside any inside any
    dynamic translation to pool 1 (No matching global)
    translate_hits = 0, untranslate_hits = 0
  match ip inside any outside any
    dynamic translation to pool 1 (10.1.1.254 [Interface PAT])
    translate_hits = 0, untranslate_hits = 0
  match ip inside any outside any
    no translation group, implicit deny
我觉得是这里的问题。 请各位达人指教。
补充下:router1 能ping pix e0端口。 router2能 ping pix e1 端口。
 楼主| 发表于 2013-12-29 13:09:22 | 显示全部楼层
为什么这么久都木有人来回复一下
板凳 2013-12-29 13:09:22 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-30 16:15:19 | 显示全部楼层
http://bbs.hh010.com/thread-171011-1-1.html
看来有人和我一样,就是没人回答
地板 2013-12-30 16:15:19 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-9 03:07 , Processed in 0.059258 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表