Pytanie : Pix dojazdowy internet przez Cisco PIX 515


Nasz stary Cisco PIX501 umierać w burza więc my musieć ono z Cisco PIX515.   My tylko potrzebować ono internet dostęp przez Modem kablowy.   I konfigurować the wewnętrzny interfejs z IP 10.4.0.1 i the zewnętrznie interfejs z 173.12.157.177.  I mówić mój nasz ISP że mój następny chmiel musieć 173.12.157.178, więc I dodawać brak trasa 0.0.0.0 0.0.0.0 173.12.157.178.  I móc ping th wewnętrzny interfejs od mój LAN, ale I móc the internet.   I badać internet dostęp PECET wewnątrz bezpośrednio the modem i potwierdzać łączliwość.  Ale, I móc ono z wewnątrz mój sieć.  I być pewny swój brakować i brakować, ale I właśnie cant znajdować ono.  

Dzięki!  
(1):
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
Budynek konfiguracja…
: Oszczędzony
:
PIX Wersja 6.3 (4)
interfejs ethernet0 samochód
interfejs ethernet1 samochód
interfejs ethernet2 samochód zamknięcie
nameif ethernet0 na zewnątrz security0
nameif ethernet1 wśrodku security100
nameif ethernet2 intf2 security4
umożliwiać hasło /wF7.MbkEW3uZlGq utajniać
passwd 2KFQnbNIdI.2KYOU utajniać
hostname Lambert
domain-name JLC
fixup protokół dns maksimum-długość 512
fixup protokół ftp 21
fixup protokół h323 h225 1720
fixup protokół h323 ras 1718-1719
fixup protokół http 80
fixup protokół rsh 514
fixup protokół rtsp 554
fixup protokół łyczek 5060
fixup protokół łyczek udp 5060
fixup protokół chuderlawy 2000
fixup protokół smtp 25
fixup protokół sqlnet 1521
fixup protokół tftp 69
imię
pager linia 24
mtu na zewnątrz 1500
mtu wśrodku 1500
mtu intf2 1500
adres IP na zewnątrz 173.12.157.177 255.255.255.252
adres IP wśrodku 10.4.0.1 255.255.255.0
żadny adres IP intf2
ip rewizja info akcja alarm
ip rewizja atak akcja alarm
pdm historia umożliwiać
arp timeout 14400
trasa 173.12.157.178 0.0.0.0 0.0.0.0 173.12.157.178 (1)
timeout xlate 3:00: 00
timeout conn 1:00: 00 półzwarty 0:10: 00 udp 0:02: 00 rpc 0:10: 00 h225 1:00: 00
timeout h323 0:05: 00 mgcp 0:05: 00 łyczek 0:30: 00 sip_media 0:02: 00
timeout uauth 0:05: 00 absolut
aaa-serwer TACACS+ protokół tacacs+
aaa-serwer TACACS+ max-nieudany-próba 3
aaa-serwer TACACS+ deadtime 10
aaa-serwer PROMIENIOMIERZ protokół promieniomierz
aaa-serwer PROMIENIOMIERZ max-nieudany-próba 3
aaa-serwer PROMIENIOMIERZ deadtime 10
aaa-serwer LOKALNY protokół miejscowy
http serwer umożliwiać
http 10.4.0.0 255.255.255.0 255.255.255.0
żadny snmp-serwer lokacja
żadny snmp-serwer kontakt
snmp-serwer społeczność społeczeństwo
żadny snmp-serwer umożliwiać oklepiec
floodguard umożliwiać
telnet 10.4.0.0 255.255.255.0 255.255.255.0
telnet timeout 5
ssh timeout 5
konsola timeout (0)
śmiertelnie szerokość 80
Cryptochecksum: 9f47b75787203dfd8bf00aa9fe74e040
: końcówka
[OK]

Odpowiedź : Pix dojazdowy internet przez Cisco PIX 515

Ty właśnie potrzebować NAT

globalny (globalny) 10 interfejs
nat (inside) 10 (0) (0)

przewód pozwolenie icmp jakaś żadny

Inne rozwiązania  
 
programming4us programming4us