cancel
Showing results for 
Search instead for 
Did you mean: 
cancel
415
Views
0
Helpful
1
Replies

problem connection dmz to outside in pix 515E

helio631123
Level 1
Level 1

tengo un pix 515e, un servidor que esta en la dmz no puede tener conexiones hacia internet por conexion segura que es por https o puerto 443, ya le asigne el nat statico y supuestamente si debe de hacer conexiones sin problema, pero, solo por http si pero yo lo que quiero es que pueda hacer por conexion segura, que debo hacer?.

1 Reply 1

a.kiprawih
Level 7
Level 7

Hola Helio,

How about access from other DMZ clients to internet? Is it ok?

Para permitir que tu servidor en DMZ tenga acceso a Internet v?a HTTPS o TCP-443, tienes que tener por lo menos el siguiente:

access-list dmz permit tcp host 172.16.1.100 any eq 443 -> para permitir https hacia fuera de 172.16.1.100

ip address outside 192.168.1.1 255.255.255.0

ip address dmz 172.16.1.1 255.255.255.0

global (outside) 1 192.168.1.5

nat (dmz) 1 172.16.1.100 255.255.255.255

access-group dmz in interface dmz

nota:

192.16.1.5 -> ejemplo de tu IP del publico

172.16.1.100 -> ejemplo de tu IP del servidor de DMZ

Puedes agregar la l?nea antedicha al ACL del DMZ existente si lo tienes ya.

Por favor poste ?til de la tarifa.

Respet,

AK

Review Cisco Networking for a $25 gift card