|
| Cisco PIX 506 Fra : simon |
Dato : 21-11-08 13:13 |
|
Hej
I forbindelse med at min kunde skal have opsat en dankortterminal støder jeg
på følgende besynderlighed:
Iflg. terminalleverandøren skal der være et antal porte åbne herunder port
22000 - generelt mener jeg, at alle porte principielt skulle være åbne ud
mod internet, så det skulle ikke være noget problem. Da der alligevel er
problemer, kører jeg en porttest ( lille program fra firmaet med
terminalerne). Denne test fejler på port 22000 - men klarer OK på de øvrige
porte, der skal bruges. I desperation sætter jeg en 3com bredbåndsrouter på
i stedet for PIX'en - så KØRER det!
Formålet med denne øvelse var at tage PIX'en under armen og gå hjem og
undersøge fænomenet. Nu har jeg adresseret PIX'en op til mit eget miljø og
kører samme porttest igen - nu UDEN fejl!!! - Er der nogen af jer, der kan
gennemskue det??
vh simon
| |
jos (25-11-2008)
| Kommentar Fra : jos |
Dato : 25-11-08 11:19 |
|
simon wrote:
> Hej
>
> I forbindelse med at min kunde skal have opsat en dankortterminal
> støder jeg på følgende besynderlighed:
>
> Iflg. terminalleverandøren skal der være et antal porte åbne herunder
> port 22000 - generelt mener jeg, at alle porte principielt skulle
> være åbne ud mod internet, så det skulle ikke være noget problem. Da
> der alligevel er problemer, kører jeg en porttest ( lille program fra
> firmaet med terminalerne). Denne test fejler på port 22000 - men
> klarer OK på de øvrige porte, der skal bruges. I desperation sætter
> jeg en 3com bredbåndsrouter på i stedet for PIX'en - så KØRER det!
er der ikke noget med at udsagnet "alle porte principielt skulle være åbne
ud mod internet"
er afhængig af routeren, og PIX'en ikke default er åben udgående, men din
3com er ???
finn
| |
simon (26-11-2008)
| Kommentar Fra : simon |
Dato : 26-11-08 07:34 |
|
"jos" <jos@her.dk> skrev i en meddelelse
news:492bd127$0$56788$edfadb0f@dtext02.news.tele.dk...
> simon wrote:
>> Hej
>>
>> I forbindelse med at min kunde skal have opsat en dankortterminal
>> støder jeg på følgende besynderlighed:
>>
>> Iflg. terminalleverandøren skal der være et antal porte åbne herunder
>> port 22000 - generelt mener jeg, at alle porte principielt skulle
>> være åbne ud mod internet, så det skulle ikke være noget problem. Da
>> der alligevel er problemer, kører jeg en porttest ( lille program fra
>> firmaet med terminalerne). Denne test fejler på port 22000 - men
>> klarer OK på de øvrige porte, der skal bruges. I desperation sætter
>> jeg en 3com bredbåndsrouter på i stedet for PIX'en - så KØRER det!
> er der ikke noget med at udsagnet "alle porte principielt skulle være åbne
> ud mod internet"
> er afhængig af routeren, og PIX'en ikke default er åben udgående, men din
> 3com er ???
>
> finn
Joh - din teori ku' sådan set være go' nok, men den harmonerer jo ikke
rigtig med det faktum, at PIX'en tillader trafik via de pågældende porte,
når jeg tager den med hjem, ligesom jeg heller ikke kan se nogen
konfigurationsdetaljer, som skulle bevirke det....
vh simon
| |
Asbjorn Hojmark (26-11-2008)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 26-11-08 07:41 |
|
On Fri, 21 Nov 2008 13:13:04 +0100, "simon" <simonix@postotte.tele.dk>
wrote:
> Formålet med denne øvelse var at tage PIX'en under armen og gå hjem og
> undersøge fænomenet. Nu har jeg adresseret PIX'en op til mit eget miljø og
> kører samme porttest igen - nu UDEN fejl!!! - Er der nogen af jer, der kan
> gennemskue det??
Der er vel ikke meget andet at sige, end at du har lavet en fejl i den
første konfiguration. Hvad det har været, er jo ikke til at se for os
andre nu.
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/
| |
simon (26-11-2008)
| Kommentar Fra : simon |
Dato : 26-11-08 14:08 |
|
"Asbjorn Hojmark" <Asbjorn@Hojmark.ORG> skrev i en meddelelse
news:krrpi4ln3nfikai83gnilqfpdui9haqbll@hojmark.net...
> On Fri, 21 Nov 2008 13:13:04 +0100, "simon" <simonix@postotte.tele.dk>
> wrote:
>
>> Formålet med denne øvelse var at tage PIX'en under armen og gå hjem og
>> undersøge fænomenet. Nu har jeg adresseret PIX'en op til mit eget miljø
>> og
>> kører samme porttest igen - nu UDEN fejl!!! - Er der nogen af jer, der
>> kan
>> gennemskue det??
>
> Der er vel ikke meget andet at sige, end at du har lavet en fejl i den
> første konfiguration. Hvad det har været, er jo ikke til at se for os
> andre nu.
>
Tjah - nu er den adresseret tilbage - og virker stadig, så det er nok en af
den slags ting, man aldrig finder ud af....
vh simon
| |
|
|