pix515e拨号及简单的内外网代理功能配置
创始人
2024-06-18 17:40:58
0

pix515e拨号及简单的内外网代理功能配置,如何pix515e,网络上有不少的方法,下面是方法的一个集锦,希望对广大爱好者有帮助,都是比较常用的方式。借机提供给大家。

PIX515E路由代理功能及PPTP拨号完整配置清单(注意,不是SH RUN!)
外网:100.0.0.l 瞎编的
内网:192.168.1.1
网关:100.0.0.254 瞎编的
DNS:100.0.0.2 瞎编的
PIX Version 6.3(4)
1. pix515e>enable //用enable(第一次口令为空)
2. pix515e/conf t //进入配置状态
3. pix#hostname pix515e //配置PIX名字为PIX515E
4. pix515e(config)#enable passwd pix515 //设置ENABLE密码
5. pix515e(config)#ethernet inter outside auto //打开外部网断口
6. pix515e(config)#ethernet inter inside auto //打开内部网端口
7. pix515e(config)#nameif ethernet0 outside security0 //设置外口络安全级
8. pix515e(config)#nameif ethernet1 inside security100 //设置内口网络安全级别
9. pix515e(config)#ip address outside 100.0.0.1 255.255.255.0 //设置外网地址
10. pix515e(config)#ip address inside 192.168.1.1 255.255.255.0 //设置内网地址
11. pix515e(config)#global outside 1 inter //建立外网口组绑定(我这么认为的)pix515e(config)#route outside 0.0.0.0 0.0.0.0 10.0.0.254 //设置外网路由的网关(没这个可出不去哦)
12. pix515e(config)#nat inside 1 0.0.0.0 0.0.0.0 //做内网口与外网口的路由绑定(我这么认为的)
13. pix515e(config)#global 1 192.168.1.1-192.168.1.253 //建立内部组IP地址池
14.pix515e(config)#access-list 101 permit ip 192.168.1.0 255.255.255.0 100.0.0.0 255.255.255.0//建立访问列表,作用是指定让外网络段的IP能访问内网
15.pix515e(config)#nat inside access-list 101 //注意,在SH RUN上显示的是nat (inside) 0 access-list 101,这里的0 不用输入,我当时就是吃了这个哑巴亏,切记!!作用是将访问列表添加至端口
16.pix515e(config)#conduit permit icmp any any //允许PING这条命令的实施。
17.pix515e(config)#route inside 100.0.0.0 255.255.255.0 192.168.1.1 //建立外部PPTP用户与内网之间的路由关系。
18.pix515e(config)#vpngroup test dns-server 192.168.1.1 //这条我照抄的,不知道什么作用。
19.pix515e(config)#vpdn group test accept dialin pptp //建立PPTP拨pix515e(config)#sysopt connection permit-pptp。
20.pix515e(config)#vpdn group test ppp authentication pap //建立PPTP拨号,作用不详。
21.pix515e(config)#vpdn group test ppp authentication chap //建立PPTP拨号,作用不详。
22.pix515e(config)#vpdn group test ppp authentication mschap //建立PPTP拨号,作用不详。
23.pix515e(config)#vpdn group test ppp encryption mppe 40 //建立PPTP拨号,作用不详。
24.pix515e(config)#vpdn group test client configuration address local vpnpool //添加授权给PPTP拨号的用户地址池。
25.pix515e(config)#vpdn group test client configuration dns 192.168.1.1 //建立PPTP用户DNS指向。
26.pix515e(config)#vpdn group test client configuration wins 192.168.1.1 //建立PPTP。用户WINS指向,建议可不加。
27.pix515e(config)#vpdn group test pptp echo 60//建立PPTP拨号,作用不详。
28.pix515e(config)#vpdn group test client authentication local//建立PPTP拨号,作用不详。
29.pix515e(config)#vpdn username user password ********* //建立拨号的帐户和密码。
30.pix515e(config)#vpdn enable outside //作用不详,但好象这条不打就建立不了拨号。
31.pix515e(config)#dhcpd address 192.168.1.2-192.168.1.199 inside //如果内网用DHCP分配的话,这条是关键。
32.pix515e(config)#dhcpd dns 220.96.209.6 //想通过内网浏览WEB么??DHCP的DNS估计也很重要。

pix515e(config)#route outside 0.0.0.0 0.0.0.0 10.0.0.254 //设置外网路由的网关(没这个可出不去哦)可以起rip,ospf 当然你的IOS版本要高还可以对协议起md5加密
12. pix515e(config)#nat inside 1 0.0.0.0 0.0.0.0 //做内网口与外网口的路由绑定(我这么认为的)设置需要经过nat转换的内部地址列表
13. pix515e(config)#global 1 192.168.1.1-192.168.1.253 //建立内部组IP地址池这是nat全局地址池
15.pix515e(config)#nat inside access-list 101 //注意,在SH RUN上显示的是nat (inside) 0 access-list 101,这里的0 不用输入,我当时就是吃了这个哑巴亏,切记!作用是将访问列表添加至端“nat 0” 是特殊的,不经过nat转换的列表通常用在ipsec
16.pix515e(config)#conduit permit icmp any any //允许PING这条命令的实施是为到达内部开一条管道,但并不推荐使用,conduit 因为更版本的IOS支持access-list 去控制可控性更高 端口,协议等
18.pix515e(config)#vpngroup test dns-server 192.168.1.1 //这条我照抄的,不知道什么作用“DNS”
20.pix515e(config)#vpdn group test ppp authentication pap //建立PPTP拨号,作用不详
21.pix515e(config)#vpdn group test ppp authentication chap //建立PPTP拨号,作用不详VPDN密码验证方式“pap & chap "

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...