Cisco pix 501 Konfiguration etc...
Ein paar Fragen zum Cisco Produkt
hey Leute,
das Forum hier hat mich echt inspiriert...hier liest man oft einige Interessante Sachen =)
Hab auch schon geschaut ob davon etwas zu meinem thema passt, n paar sachen hab ich mir auch schon notiert =)
Also mal zu meinem Problem, ich hab mir nun auch das produkt "Cisco Pix 501" erworben. Aus dem Grund weil ich gerne VPN hätte und das teil schön viele connections auf einmal aufbauen kann
Also hab ich das Teil angeschlossen, is soweit auch alles kein Thema (mit Netzwerken kenn ich mich n bisel aus)
Hab auch alles in dem Gerät eingetragen...also sprich die T-online Daten...Mit dem Internet verbunden war das gerät auch (konnte mit dem Gerät wo anders hinpingen) - aber mehr ging auch nicht
es kam weder ein anderer rechner ausm Netzwerk ins Internet oder sonstiges...
nun meine Frage...muss man beim einrichten auf was achten, damit das normale Internet erstmal geht ? Ich wollte nur n paar Ports freigeben und sowas.. aber soweit kam ich logischerweise nich !
vll könnt ihr mir ja helfen...
danke schon einmal
hey Leute,
das Forum hier hat mich echt inspiriert...hier liest man oft einige Interessante Sachen =)
Hab auch schon geschaut ob davon etwas zu meinem thema passt, n paar sachen hab ich mir auch schon notiert =)
Also mal zu meinem Problem, ich hab mir nun auch das produkt "Cisco Pix 501" erworben. Aus dem Grund weil ich gerne VPN hätte und das teil schön viele connections auf einmal aufbauen kann
Also hab ich das Teil angeschlossen, is soweit auch alles kein Thema (mit Netzwerken kenn ich mich n bisel aus)
Hab auch alles in dem Gerät eingetragen...also sprich die T-online Daten...Mit dem Internet verbunden war das gerät auch (konnte mit dem Gerät wo anders hinpingen) - aber mehr ging auch nicht
es kam weder ein anderer rechner ausm Netzwerk ins Internet oder sonstiges...
nun meine Frage...muss man beim einrichten auf was achten, damit das normale Internet erstmal geht ? Ich wollte nur n paar Ports freigeben und sowas.. aber soweit kam ich logischerweise nich !
vll könnt ihr mir ja helfen...
danke schon einmal
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 22050
Url: https://administrator.de/contentid/22050
Ausgedruckt am: 14.11.2024 um 17:11 Uhr
10 Kommentare
Neuester Kommentar
Hallo TotalEasy,
die Phase mit dem blauen Kabel hast du demnach also abgeschlossen?!
Die PIX hat auf dem Inside-Interface eine IP und der PPPoE-Client ist konfiguriert?
Die PIX ist ja die Cisco-Variante einer Plug'n'Play Firewall, d.h. sie ist standardmäßig so konfiguriert dass outbound alles zugelassen ist und inbound nichts.
Aus diesem Grund sollte das Internet jetzt erreichbar sein, sofern das Standardgateway der Clients auf die PIX zeigt.
Jetzt ist die Frage, was hast du alles verstellt?
Gruß
gemini
die Phase mit dem blauen Kabel hast du demnach also abgeschlossen?!
Die PIX hat auf dem Inside-Interface eine IP und der PPPoE-Client ist konfiguriert?
Die PIX ist ja die Cisco-Variante einer Plug'n'Play Firewall, d.h. sie ist standardmäßig so konfiguriert dass outbound alles zugelassen ist und inbound nichts.
Aus diesem Grund sollte das Internet jetzt erreichbar sein, sofern das Standardgateway der Clients auf die PIX zeigt.
Jetzt ist die Frage, was hast du alles verstellt?
Gruß
gemini
wenn du den Internet Exploorer aufmachst und https://192.168.0.1 eingibst, kommst du dann auf die Webkonsole (PDM) der PIX?
Damit tust du dich dann schon mal ne ecke leichter als übers CLI.
Damit tust du dich dann schon mal ne ecke leichter als übers CLI.
enable password xxxxxxxxxxxxxxx encrypted
passwd xxxxxxxxxxxxxxxxxx encrypted
Das Passwort, das enable passwort und Userpasswörter solltest du beim posten immer unkenntlich machen, die Verschlüsselung ist rückrechenbar.passwd xxxxxxxxxxxxxxxxxx encrypted
Aktuelle Software ist 6.3(5), PDM 3.0(4)
Den MTU hab ich für unseren T-Com Zugang auf 1456 gesetzt
mtu outside 1456
Die ACLs brauchst du nicht, außerdem sind tcp und udp Teil von ip.
Nimm sie mal raus, genauso die access-group
Gruß
gemini
Über das Web interface komm ich drauf(manchmal geht das zwar nicht aber das
scheint bekannt zu sein bei der Pix 501) hab
Mir nicht, hmmm *grübel*scheint bekannt zu sein bei der Pix 501) hab
Es gibt aber eine Inkompatibilität zwischen best. PDM-Versionen und best. Java-Versionen
http://www.cisco.com/warp/public/770/fn62051.pdf
darüber auch nochmal alles konfiguriert...aber mal wieder erfolglos,
bis auf den ping den ich absetzen kann vom gerät direkt.
Also, die Konfig sieht gut aus, von den ACLs auf dem Inside-Interface mal abgesehen.bis auf den ping den ich absetzen kann vom gerät direkt.
Der Standardgateway der Clients zeigt sicher auf 192.168.0.1?
Stell mal das Logging auf Informational.
Configuration > System Properties > Logging > PDM-Logging (Apply und Save nicht vergessen!)
Monitoring > PDM-Log > Informational > View
Nun schau, ob im PDM-Log 'Deny' oder 'Denied' oder ähnliches zu finden ist. Den Viewer musst du manuell refreshen.
Die Software kann man bei cisco nicht downloaden (die aktuelle) oder seh ich das falsch ?!
Cisco ist etwas, ich sag mal zurückhaltend mit der Vergabe von höheren Zugriffsberechtigungen.Normalerweise bekommen die nur Cisco-Partner.
Diese wiederum können sie ihren Kunden bereitstellen.
So kann ich über einen Zugang zu T-Systems auf den Cisco FTP zugreifen.
MTU wert hab ich nun auch mal auf 1456 gesetzt...(was ist das überhaupt?!?)
http://de.wikipedia.org/wiki/Maximum_Transfer_Unit
Hello
Ich habe hier auch eine Cisco Pix 501 vor mir... Per Telnet komme ich drauf, sind aber ohne tieferes Knowhow nur bömische Dörfer...
Das Webinterface läßt sich starten, beendet aber jegliche Zusammenarbeit mit dem geöffneten Dialog "Cisco Pix Device Manager Information Window" und dem kommentar "Loading PIX Device Manager . Please Wait"... Mehr kommt da nicht mehr... ist das normal ? Ob ich den IE benutze oder den Firefox ist wurst...
Ich habe hier auch eine Cisco Pix 501 vor mir... Per Telnet komme ich drauf, sind aber ohne tieferes Knowhow nur bömische Dörfer...
Das Webinterface läßt sich starten, beendet aber jegliche Zusammenarbeit mit dem geöffneten Dialog "Cisco Pix Device Manager Information Window" und dem kommentar "Loading PIX Device Manager . Please Wait"... Mehr kommt da nicht mehr... ist das normal ? Ob ich den IE benutze oder den Firefox ist wurst...