繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 防火墙 >> 使用pix解决局域网内的web映射

使用pix解决局域网内的web映射

2008-04-15 21:15:56  作者:IT动力源  来源:itzero.com  浏览次数:0  文字大小:【】【】【
关键字:网络技术

局域网只有一个公共固定ip地址,想通过pix506防火墙把内网的web服务器影射到外网,通过static和condui设置。

通过pix做snat使内网用户上网,再做dnat使访问本公网IP的http服务、ssh服务转换为192.168.4.2的http服务、ssh服务,对192.168.4.2开放本pix的telnet服务
  
  pix515防火墙配置策略实例
  
  #转换特权用户
  pixfirewall>ena
  pixfirewall#
  
  #进入全局配置模式
  pixfirewall# conf t
  
  #激活内外端口
  interface ethernet0 auto
  interface ethernet1 auto
  
  #下面两句配置内外端口的安全级别
  nameif ethernet0 outside security0
  nameif ethernet1 inside security100
  
  #配置防火墙的用户信息
  enable password pix515
  hostname pix515
  domain-name domain
  
  #下面几句配置内外网卡的IP地址
  ip address inside 192.168.4.1 255.255.255.0
  ip address outside 公网IP 公网IP子网掩码
  global (outside) 1 interface
  nat (inside) 1 192.168.4.0 255.255.255.0 0 0
  
  #下面两句将定义转发公网IP的ssh和www服务到192.168.4.2
  static (inside,outside) tcp 公网IP www 192.168.4.2 www netmask 255.255.255.255 0 0
  static (inside,outside) tcp 公网IP ssh 192.168.4.2 ssh netmask 255.255.255.255 0 0
  
  #下面两句将定义外部允许访问内部主机的服务
  conduit permit tcp host 公网IP eq www any
  conduit permit tcp host 公网IP eq ssh 信任IP 255.255.255.255
  
  #允许内部服务器telnet pix
  telnet 192.168.4.2 255.255.255.0 inside
  
  #下面这句允许ping
  conduit permit icmp any any
  
  #下面这句路由网关
  route outside 0.0.0.0 0.0.0.0 公网IP网关 1
  
  #保存配置
  write memory


点击收藏到

责任编辑:hefei

本文引用地址: http://tech.itzero.com/2008/0415/37429.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
Cisco常见十大经典问题解答之路由器
Cisco CEF Note
关于PIX的配置及注解完全手册
 

最新文章

更多

· 使用pix解决局域网内的w...
· 关于PIX的配置及注解完全...
· 免疫墙路由器和内网安全...
· 安装防火墙软件需要注意...
· 理解Cisco Secure PIX F...
· 使用关于Cisco安全PIX防...
· 无奇不有 在PC上装Cisco...
· Cisco pix 525 vpdn +ac...
· CISCO PIX防火墙系统管理
· Cisco Pix 的常见问题大整理

热点文章

更多

· Cisco PIX/CS ACS可下载...
· 网络防火墙的设置技巧
· 网络防火墙技术应用:日...
· Cisco PIX 525防火墙
· Cisco Pix 的常见问题大整理
· 无奇不有 在PC上装Cisco...
· 理解Cisco Secure PIX F...
· 解读网络防火墙
· 联想网御推出高性能NP防...
· cisco四种网络防火墙技术...

其它推荐