Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
SergeyK
Зарегистрирован: 31.08.2002 Сообщения: 45 Откуда: Moscow
|
Добавлено: Ср Сен 11 2002 13:41 Заголовок сообщения: Кто нибудь сталкивался с Cisco Secure PIX506 Firewall и Cisco 1700 series router? |
|
|
Очень нужна помощь |
|
Вернуться к началу |
|
|
Dm
Зарегистрирован: 18.04.2002 Сообщения: 184
|
Добавлено: Ср Сен 11 2002 14:37 Заголовок сообщения: Re: Кто нибудь сталкивался с Cisco Secure PIX506 Firewall и Cisco 1700 series router? |
|
|
Что интересует по 1700?Это модульный раутер. |
|
Вернуться к началу |
|
|
SergeyK
Зарегистрирован: 31.08.2002 Сообщения: 45 Откуда: Moscow
|
Добавлено: Ср Сен 11 2002 15:05 Заголовок сообщения: Re: Кто нибудь сталкивался с Cisco Secure PIX506 Firewall и Cisco 1700 series router? |
|
|
Вот именно эти агрегаты мне достались в наследство. Только ставили их немцы и не оставили ни дисков ни документации, а мне нужно его переконфигурить |
|
Вернуться к началу |
|
|
Dm
Зарегистрирован: 18.04.2002 Сообщения: 184
|
|
Вернуться к началу |
|
|
SergeyK
Зарегистрирован: 31.08.2002 Сообщения: 45 Откуда: Moscow
|
Добавлено: Чт Сен 12 2002 11:07 Заголовок сообщения: Самое смешное ... |
|
|
Самое смешное что такое ощущение что его нет То есть он стоит и работает, но не откликается ни на что |
|
Вернуться к началу |
|
|
FFF Гость
|
Добавлено: Чт Сен 12 2002 11:37 Заголовок сообщения: Re: Самое смешное ... |
|
|
Я так понял Pix не откликаеться.Так и должно быть.Его в сети вообще не видно.Спрашивай что интересует. |
|
Вернуться к началу |
|
|
SergeyK
Зарегистрирован: 31.08.2002 Сообщения: 45 Откуда: Moscow
|
Добавлено: Чт Сен 12 2002 12:02 Заголовок сообщения: Re: Самое смешное ... |
|
|
Вообщето меня интересует как с ним общаться:0 Но в данный момент меня интересует: 1. как получить распечатку его текущей конфигурации. 2. Необходимо открыть несколько портов - как это сделать |
|
Вернуться к началу |
|
|
FFF Гость
|
Добавлено: Чт Сен 12 2002 12:19 Заголовок сообщения: Re: Немцы когда отступали пароли оставили?:)) |
|
|
Ты не можешь зайти в него телнетом?IP адреса интерфейсов знаешь?Если не знаешь то возьми консольный кабель и воткни его в порт на PIX.На нем написано Console.Немцы когда отступали пароли оставили?) |
|
Вернуться к началу |
|
|
SergeyK
Зарегистрирован: 31.08.2002 Сообщения: 45 Откуда: Moscow
|
Добавлено: Чт Сен 12 2002 12:28 Заголовок сообщения: Re: Немцы когда отступали пароли оставили?:)) |
|
|
Немцы то вообщем доступны, они сидят в головной штаб квартире в Германии, но что то начали играть в партизан ИП знаю |
|
Вернуться к началу |
|
|
FFF Гость
|
Добавлено: Чт Сен 12 2002 12:53 Заголовок сообщения: Re: Немцы когда отступали пароли оставили?:)) |
|
|
ты enable пароль знаешь?Без него ты конфигурацию не посмотришь.А команда такая sh config,а потом выделил и скопировал.Но я бы на твоем месте сам конфигурацию в PIX не изменял(хотя смотря что). |
|
Вернуться к началу |
|
|
SergeyK
Зарегистрирован: 31.08.2002 Сообщения: 45 Откуда: Moscow
|
Добавлено: Чт Сен 12 2002 14:02 Заголовок сообщения: Ответ на: "Re: Немцы когда отступали паро..- FFF- 12-09-2002 13:53" Re: Немцы когда отступали пар |
|
|
все что мне надо это открыть несколько портов |
|
Вернуться к началу |
|
|
FFF Гость
|
Добавлено: Чт Сен 12 2002 14:48 Заголовок сообщения: Re: Ответ на: "Re: Немцы когда отступали паро..- FFF- 12-09-2002 13:53" Re: Немцы когда отступали пароли оставили?:)) |
|
|
Это просто.На 506 два интерфейса:outside и inside.К ним привязаны access-list.Название access-list и к какому интерфейсу привязаны можно посмотреть в конце конфига.Там вудет что-то типа такого access-group {название ACL} in iterface outsidе.Потом например пишешь в режиме конфигурирования access-list {название ACL} permit tcp(или udp) host xx.xx.xx.xx host xx.xx.xx.xx eq {номер порта} |
|
Вернуться к началу |
|
|
FFF Гость
|
Добавлено: Чт Сен 12 2002 14:57 Заголовок сообщения: Еще совет. |
|
|
Как пропишешь все в конфигурацию- не сохраняй пока не проверишь работоспособность.Если чегото напортачишь серьезного то перегрузи PIX и терзай его поновой.) |
|
Вернуться к началу |
|
|
SergeyK
Зарегистрирован: 31.08.2002 Сообщения: 45 Откуда: Moscow
|
Добавлено: Пт Сен 13 2002 08:28 Заголовок сообщения: Еще вопрос:) |
|
|
Можно ли изменить конфигурацию PIX "на лету" ? Дело в том что у меня нет возможности отрубить контору от инета даже ночью(( Точнее возможность есть, но тогда будет оооогромный гимор с штаб квартирой |
|
Вернуться к началу |
|
|
FFF Гость
|
Добавлено: Пт Сен 13 2002 17:11 Заголовок сообщения: Еще ответ |
|
|
Только ты прописал изменения в конфигурации -PIX сразу это подхватывает.Пока ты не сохранил конфиг командой WRITE MEMORY изменений в конфиге видно не будет(т.е. ты не увидишь строчек которые ты прописал).Если ты перегрузишь PIX без сохранения конфига то вернешся к старой конфигурации.Потому я и говорил что бы ты не сохранял.Если что то напортачишь перегрузишь его и все вернется на свои места.Ну можна и командами все поотменять что ты введешь. |
|
Вернуться к началу |
|
|
|