Remote VPN + PIX 501 (6.3)+ ruch IPSEC -> interface OUTSI

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
engineer81
member
member
Posty: 20
Rejestracja: 17 maja 2006, 15:12

Remote VPN + PIX 501 (6.3)+ ruch IPSEC -> interface OUTSI

#1

#1 Post autor: engineer81 »

Witam,

sytuacja jest natsępująca: do istniejącego środowiska wrzucam PIXa 501 (OUTSIDE - DMZ, INSIDE - LAN). Kliencie Remote VPN mają dostęp do LANu, ale chciałbym także udostępnić im kilka maszyn stojących w DMZ. Jak zmusić PIXa (z softem 6.3), aby ruch od klientów wrzucił na intefejs niezaufany, jakim jest OUTSIDE?

Na forum znalazłem kilka tematów, pomocnych w tej sytuacji, ale dotyczyło to routerków.

Pozdrawiam,

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#2

#2 Post autor: Seba »

Jak dobrze zrozumialem, to niestety nie da sie tego zrobic, a przynajmniej nie da sie na samym PIXie. Przeszkoda jest soft 6.3, w 7.x mozna, z tym, ze chyba jeszcze nie ma i pewnie nie bedzie "siodemki" na 501 ...
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

engineer81
member
member
Posty: 20
Rejestracja: 17 maja 2006, 15:12

#3

#3 Post autor: engineer81 »

7.X na pewno nie bedzie :-), ale slyszalem, ze jest to mozliwe na 6.3.

ODPOWIEDZ