Вопрос : Cant интернет доступа до Cisco PIX 515


Наш старый Cisco PIX501 умер в шторме поэтому мы должны заменить его с Cisco PIX515.   Нам только нужно оно даровать доступ к интернету через кабельный модем.   Я устанавливал внутренне поверхность стыка с IP 10.4.0.1 и внешнюю поверхность стыка с 173.12.157.177.  Я был сказан мой наш ISP что мой следующий хмель должен быть 173.12.157.178, поэтому я добавили трассу невыполнения обязательства 0.0.0.0 0.0.0.0 173.12.157.178.  Я могу ping поверхность стыка th внутренне от моего LAN, но я не могу достигнуть интернета.   Я испытывал доступ к интернету путем затыкать PC внутри сразу к модему и подтверженному взаимодействию.  Но, я не могу достигнуть его изнутри моей сети.  Я уверен свое что-то, котор я пропускал, но я как раз наклоняю нахожу его.  

Спасибо!  
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
Конфигурация здания…
: Сохранено
:
Вариант 6.3 PIX (4)
автомобиль поверхности стыка ethernet0
автомобиль поверхности стыка ethernet1
выключение автомобиля поверхности стыка ethernet2
nameif ethernet0 вне security0
nameif ethernet1 внутри security100
nameif ethernet2 intf2 security4
включите пароль ое /wF7.MbkEW3uZlGq
passwd 2KFQnbNIdI.2KYOU шифровал
именя ведущего Lambert
domain-name JLC
максимум-длина 512 dns протокола fixup
ftp 21 протокола fixup
протокол h323 h225 1720 fixup
ras 1718-1719 протокола h323 fixup
http 80 протокола fixup
rsh 514 протокола fixup
rtsp 554 протокола fixup
глоточек 5060 протокола fixup
udp 5060 глоточка протокола fixup
протокол тощее 2000 fixup
smtp 25 протокола fixup
sqlnet 1521 протокола fixup
tftp 69 протокола fixup
имена
линии 24 pager
mtu вне 1500
mtu внутри 1500
mtu intf2 1500
адрес внешнее 173.12.157.177 255.255.255.252 ip
адрес внутреннее 10.4.0.1 255.255.255.0 ip
отсутствие адреса intf2 ip
сигнал тревоги действия info проверкы ip
сигнал тревоги действия нападения проверкы ip
история pdm позволяет
перерыв 14400 arp
трасса внешнее 0.0.0.0 0.0.0.0 173.12.157.178 1
3:00 xlate перерыва: 00
1:00 conn перерыва: 00 half-closed 0:10: 00 0:02 udp: 00 0:10 rpc: 00 1:00 h225: 00
0:05 перерыва h323: 00 0:05 mgcp: 00 0:30 глоточка: 00 0:02 sip_media: 00
0:05 uauth перерыва: абсолют 00
протокол tacacs+ aaa-сервера TACACS+
aaa-сервер TACACS+ максимальн-неудачный-пытает 3
deadtime 10 aaa-сервера TACACS+
радиус протокола РАДИУСА aaa-сервера
РАДИУС aaa-сервера максимальн-неудачный-пытает 3
deadtime 10 РАДИУСА aaa-сервера
local протокола aaa-сервера МЕСТНЫЙ
сервер http позволяет
http 10.4.0.0 255.255.255.0 внутрь
отсутствие положения snmp-сервера
отсутствие контакта snmp-сервера
публика общины snmp-сервера
никакой snmp-сервер не включает ловушки
floodguard позволяет
telnet 10.4.0.0 255.255.255.0 внутрь
перерыв 5 telnet
перерыв 5 ssh
перерыв 0 пульта
терминальная ширина 80
Cryptochecksum: 9f47b75787203dfd8bf00aa9fe74e040
: конец
[ОДОБРЕНН]

Ответ : Cant интернет доступа до Cisco PIX 515

Вам как раз нужно включить NAT

глобальная (снаружи) поверхность стыка 10
nat (внутрь) 10 0 0

icmp все любые разрешения проводника

Другие решения  
  •  Как я добавляю кнопки на форме PDF для того чтобы добавить/извлекаю рядки данных?
  •  Шнур ошибки в блоке задвижки?
  •  сколько вариант сервера SQL на одной машине
  •  Внешний вид 2007 не может архивный файл открытой сети сохраненный
  •  Активно директория DNS записывает вопрос
  •  Отчет о доступа 2010 экспорта к CSV с коллекторами?
  •  Прокладчик OCE 9400 не начинает
  •  как добавить десятичное место в формуле в отчете о кристалла seagate
  •  Windows XP и Мичрософт Оутлоок и проблемы установителя Windows
  •  VB6 к VS2010 - консультации тренировки?
  •  
    programming4us programming4us