Q1... Kig på "NAT 0"
Q2... joda.. sæt en acl på inside..
(husk at smide en statisk route på din router så den kan finde 10.10.11.0)
/Brian Ibsen
"Thomas Bøjstrup Johansen" <tooms@post1.tele.dk> wrote in message
news:HH8Tf.27$Mi5.13@news.get2net.dk...
> Hardware: Pix 501 med OS 6.3
>
> Setup:
> Jeg har to private subnet som jeg har brug for at have en firewall i
> mellem, Der skal altså ikke bruges NAT.
> Det er en ekstern firma som skal passe en server og de kommer med deres
> egne forbindelse.
> [router]------(10.10.12.0/24)------[Pix501]------(10.10.11.0)------[Server]
>
>
> Q1: Kan man ikke slå NAT fra i en pix501, hvad gang jeg prøver vil det
> ikke virke..?
>
>
> Q2: Ud fra hvad jeg kan se så tillader pix som standard alt trafik ud og
> spære indgå, er det ikke muligt at spære for alt med undtagelse af det som
> har en allow regler ?
>
>
>
>
>
> ps. jeg kan ikke poste config da jeg ikke har pix ved mig lige nu, men det
> er også bare default config jeg bruge med ændre i nummer.
>
>
> --
>
> Mvh
> Thomas Bøjstrup Johansen
>
> --------------------------------------------------------------------
>
www.tooms.dk - My website
>
www.swug.dk - Sjælland Windows User Group
>