Results 1 to 9 of 9

Thread: Xin moi nguoi giup ve Pix 515E!

  1. Default Xin moi nguoi giup ve Pix 515E!

    Mình đang chuyển đổi mô hình mạng của công ty ra như sau:

    Server Vlan ------- (inside) Pix515 (outside)----------Checkpoint------router (leasedline)-----leasedline

    Hồi xưa công ty mình có pix515E giờ mua thêm firewall mới hiện tại mình muốn làm như sau:

    - Sử dụng Checkpoint để public các server Mail, Web ra địa chỉ IP tĩnh từ thuên Leased line
    - trên Pix515E chỉ cần cho thông các dịch vụ từ Checkpoint tới Miền Server Vlan ( từ outside vào inside)

    hiện tại mình đang phân vân như sau: Trên Pix515E có quy tắc là các gói tin từ miền security level thấp hơn sang miền Security level cao hơn thì phải cấu hình 2 việc sau:
    - cấu hình NAT
    - đặt Access-list

    nhưng hiện tại mình muốn là các dịch vụ có thể đi được từ bên ngoài vào VLan Server mà không cần sử dụng NAT có được không? Liệu sử dụng mỗi Access-list có được không.
    Xin các pro giúp đỡ mình nhé.

  2. #2

    Default

    Chào bàn theo mình nghĩ NAT và ACL và 2 việc khác nhau bạn ah
    NAT là chuyển đổi địa chỉ Insite ra Outsite và ngược lại để cho mạng I/O trên môi trường Public chẵn hạn Internet.
    Còn ACL và xây dựng một chính sách Security cho mạng thôi. nên bạn phải làm cả 2 cho con Firewall của bạn.
    Nếu không NAT thì Routing .
    HOẢ KỲ LÂN
    Director
    www.hoakylan.com

  3. #3
    hoannx Guest

    Default

    Hi!
    - traffic muốn đi từ level cao đến level thấp thì phải có Nat
    - traffic muốn đi từ level thấp đến level cao thì phải có access-list
    Đấy là quy tắc của firewall, bạn cứ vậy mà áp dụng
    Chúc thành công

  4. Default

    Quote Originally Posted by hoannx View Post
    Hi!
    - traffic muốn đi từ level cao đến level thấp thì phải có Nat
    - traffic muốn đi từ level thấp đến level cao thì phải có access-list
    Đấy là quy tắc của firewall, bạn cứ vậy mà áp dụng
    Chúc thành công
    Hi bạn! Cảm ơn bạn đã trả lời. Nhưng ở đây mình không muốn NAT trên Pix mà chỉ muốn đặt Access-list thôi và Routing nữa. Vì mọi việc NAT Và Public Server mình đã làm trên Checkpoint rùi. Vì mình không muốn lại phải qua 2 lần NAT.
    Mình muốn confim lại là xem có thể không dùng NAT mà có thể từ vùng ngoài đi vào các dịch vụ trong miền Server Vlan thôi.

  5. #5

    Default

    Quote Originally Posted by hoannx View Post
    Hi!
    - traffic muốn đi từ level cao đến level thấp thì phải có Nat
    - traffic muốn đi từ level thấp đến level cao thì phải có access-list
    Đấy là quy tắc của firewall, bạn cứ vậy mà áp dụng
    Chúc thành công
    Hi ban !

    Minh khong su dung nat hoac ACL va chay duoc ma . Routing chay cung ok vay !

    regards !

  6. Default

    Quote Originally Posted by chuoi_pro View Post
    Hi ban !

    Minh khong su dung nat hoac ACL va chay duoc ma . Routing chay cung ok vay !

    regards !
    Hi chuối pro! Ý bạn ở đây là gì ạ. Trong mạng của tớ không dùng định tuyễn động nhé, Cậu có thể cho tớ biết ý tưởng không ạ

  7. #7

    Default

    Quote Originally Posted by congaconhn View Post
    Hi chuối pro! Ý bạn ở đây là gì ạ. Trong mạng của tớ không dùng định tuyễn động nhé, Cậu có thể cho tớ biết ý tưởng không ạ
    HI Ban !

    Vi firewall nay nam o local nen ban chi can su dung static routing de route cai day IP inside ra ngoai outside thoi. Con ve ACL thi van apply binh thuong de permit theo port hoac theo IP cho cac day IP khac ket noi den tu outside di vao hoac tu inside di ra.

    regards!

  8. #8

    Default

    Quote Originally Posted by chuoi_pro View Post
    HI Ban !

    Vi firewall nay nam o local nen ban chi can su dung static routing de route cai day IP inside ra ngoai outside thoi. Con ve ACL thi van apply binh thuong de permit theo port hoac theo IP cho cac day IP khac ket noi den tu outside di vao hoac tu inside di ra.

    regards!
    Ý của bạn ở đây là Static Nat à. Nói qua cho mình cách này không và vài câu lệnh demo thì tốt quá.

  9. #9

    Default

    Server Vlan ------- (inside) Pix515 (outside)----------Checkpoint------router (leasedline)-----leasedline
    theo mô hình bạn như vây đúng ko nè!
    bây giờ bạn muốn cho vùng insite ra outsite và ngược lại dúng ko?
    bạn thử làm 2 việc sau:
    Nat static
    và sau đó routing
    với nat:
    dùng lệnh :
    static(insite,outsite) ip outsite ip intsite netmark 255.255.255.255
    ví dụ:
    static (insite,outsite) 172.16.1.30 192.168.10.10 netmark 255.255.255.255
    ......................................co bao nhiêu ip thì nat bấy nhiêu .
    cuối cùng routing:
    chơi default route luôn
    0.0.0.0 0.0.0.0 172.16.1.254 (ip của interface mà checkpoint của bạn kết nối với Pix.)
    như vậy bạn đã đẫy toàn bô traffic qua checkpoint rồi ,xong có kết quả thì buzz mình phát mừng coi.
    HOẢ KỲ LÂN
    Director
    www.hoakylan.com

Similar Threads

  1. moi nguoi oi giup minh voi
    By hoabien123 in forum VPN
    Replies: 6
    Last Post: 25-08-2008, 06:38 AM
  2. Mong moi nguoi giup toi tro thanh CCIE
    By lehuytoan in forum Dành cho người mới đến
    Replies: 11
    Last Post: 18-06-2005, 11:36 AM
  3. HI LLO ALL MÌNH LA NGUOI MOI BAT DAU HOC CCNA MONG TAT CA GIUP DO
    By aZnBoy in forum Dành cho người mới đến
    Replies: 5
    Last Post: 28-10-2003, 09:44 AM
  4. Xin moi nguoi giup toi voi !
    By ngucham in forum Microsoft
    Replies: 1
    Last Post: 02-10-2003, 02:06 AM
  5. Nho moi nguoi chi giup voi?
    By minhddhn in forum ROUTE / BSCI
    Replies: 2
    Last Post: 22-08-2003, 02:31 PM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay |Ve may bay gia re |Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Da Lat |Ve may bay di Vinh |Ve may bay di Hue |Ve may bay di Con Dao |Ve may bay di TP HCM |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My