Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Çözümler arrow Cisco Çözümleri arrow Cisco PIX ÜZerinden Dışardan İçeri Port Yönlendirme Nasıl Yapılır?
Haberler
  • Previous
  • Next
/
 
Cisco PIX ÜZerinden Dışardan İçeri Port Yönlendirme Nasıl Yapılır? Yazdır

Yazan: Site Yöneticisi, Tarih: 21-01-2008 10:12

Okunma Sayısı : 607    

Beğenilme : Yok

ImageCisco Pix üzerinde ADSL ipsi aldırabileceğimizi daha önceki makalelerimizde anlatmıştık.Simdi ADSL üzerinden alınan ip ye yapılan remote desktop uygulamasını içerdeki serverımıza yönlendirmeyi yapalım.

 

 

Mevcut senaryomuzda PIX in ip ayarları aşağıdaki gibi olsun

PIX INTERNAL:192.168.100.3
PIX EXTERNAL:88.88.88.88
TERMINAL SERVER:192.168.100.2


Dışardan 88.88.88.88 ipsine gelen 3389 (Remote Desktop ) taleplerini içerdeki 192.168.100.2 ipsine yönlendireceğiz.

Öncelikle Pixime içerden HTTPS ile bağlanıyoruz.

Enable sifremizi girdikten sonra PDM açılacaktır.Suan örneklerini vereceğim ekran PDM 2.0 ile yapılan ayarları gösteriyor olacak.Fakat 3.0 da da cok bir fark yok.Aynı adımları izleyerek 3.0 da da ayarlar yapılabilir.

NAT ayarlarını yapabilmek için PDM üzerinde Translation rules kısmına giriyoruz.

Boşlukta sağ tıklayıp ADD butonuna basıyoruz.

Orjinal Host/Network kısmında inside seçip alt kısma iç serverın ipsini yazıyoruz.ARdından Translate Address to kısmında IP addess kısmına interface olarak outside I seçip  real ipimizi yazıyoruz .Redirect port kısmında TCP yi seçip orjinal port ve translated port kısmına Remote destop portu olan 3389 u yazıyoruz.

Bu kuralla dışardan içeri 88.88.88.88 e yapılan 3389 paketi içerdeki 192.168.100.3 serverına 3389 portu olarak dönüştürülmektedir.İstenirse orjinal ve translated portlarla oynanabilir.Orjinal port dış bacağa gelen portu ifade ederken translated port içerde servera yönlendirilen portu ifade etmektedir.

NAT I yazmak suan için yeterli değildir.Dışardan gelen trafik içeri yönlendirilmesi ne rağmen remote desktop bağlantısı çalışmayacaktır.Geçen trafige izin vermek için kural yazmamız lazım.

Access Rule kısmına girip yeni bir kural ekliyoruz.Kural sırasına dikkat etmek lazım.Eğer üst sıralarda engelleyen kural varsa yazdığımız kuralı üste almak gerekir.

Yeni kuralda yukarda şekilde görüldüğü gibi action kısmında permiti seçiyoruz. Kaynak network olarak outside interface I seçip bütün herkeze açacağımız için hem address hemde mask kısmına  0.0.0.0  yazıyoruz.İstenirse buraya kısıtlama yapmak amacıyla ip tanımlanabilir.Biz örnektte dışardan herkeze açtık.

Destionation kısmında  iç bacağı seçip ip adressi kısmına terminal serverın ipsini veriyoruz.

Protocol kısmında source port rastgele olacağı için any yi seçip destionation port kısmında 3389 u ekliyoruz.Birden fazla port aynı makinaya izin verilecektse service groupta tanımlanabilir.

NOT:Terminal serverında gatewayi PIX olması gerekir.

Ayarlar yukarda gösterildiği sekilde yapıldıktan sonra uzaktan erişim çalışacaktır.

 

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (1 Oylama)

 

Yorum Sayısı: 3 / 3

Termina Servera Gateway tanımlanmazsa?

Yazan:: Ali () Tarih: 24-04-2008 13:43

Termina Servera Gateway tanımlanmazsa?

Yazan:: Ali Tarih: 24-04-2008 13:43

Oncelikle çok teşekkürler. Yukarıda verdiğiniz örneğe benzer bir yapı kurma ihtiyacımız oldu. Ancak tek farklılık içeriye NATladığım cihaza (örnekte terminal server)Gateway tanımı yapmak mümkün değil ve dolayısıyla erişim sağlayamıyoruz. Bu sorunu nasıl aşabiliriz?

 

» Yorumu cevapla...

» Tüm cevap(ları) 1 gör

Emeğinize sağlık

Yazan:: emre () Tarih: 06-02-2008 23:40

Emeğinize sağlık

Yazan:: emre Tarih: 06-02-2008 23:40

konu ile alakası olmasada lütfen kusura bakmayın  
sizden ricam 
dışarıdan gelen istekler dışında pix de sadece belirli bir istek tanımlanması söz konusumudur "bundaki kastım sadece belirli x userın acil durumda giriş yapması "yok sa normal olarak default olarak sadece gelene sınırlı sayıdaki isteğe göremi bunu yapmaktadır Teşekkür ederim iyi çalışmalar

 

» Yorumu cevapla...

» Tüm cevap(ları) 1 gör

hocam teşekkürler

Yazan:: ilker () Tarih: 04-02-2008 12:46

hocam teşekkürler

Yazan:: ilker Tarih: 04-02-2008 12:46

hocam teşekkürler, pix firewall üzerine yeni araştırma yapmaya başladım, gayet basit ve kullanışlı.

 

» Yorumu cevapla...

Yorum Sayısı: 3 / 3



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
 
Yazar Adı: Site Yöneticisi
Mail Adresi: Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır
Unvanı: Beşir KAYAR
Online Destek:Evet
Site Yöneticisi 28.08.1981 tarihinde Çorum'da dogdum. 1998 �de Adalar Hüseyin Rahmi Gürpinar Lisesini bitirdim. 1998 yilinda kazandigim Kocaeli Üniversitesi Elektronik ve Haberlesme Mühendisligi bölümünü 2003 yilinda bitirdim.2003 yilinda Intratech Tan Bilisimde Network Mühendisi olarak kisa bir çalisma sürecinin ardindan ayni yil Bilgi Birikim Sistemlerinde Sistem Destek Mühendisi olarak çalismaya basladim.2006 yilinda askerligini tamamladim. CCNA, MCSE, MCSA, CCNP SWITCHING, CISCO IP TELEPHONY SPECIALIST sertifikalarina sahibim. Halen Bilgi Birikim Sistemlerinde çalismaktayim.Evliyim. Koyu Fenerliyim. Baslica hobim bilardo oynamak.

Yazarımızın toplam 89 makalesi bulunmaktadır.

Diğer makalelerini görmek için tıklayınız.

Sonraki >
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1209
Haberler: 257
Web Bağlantıları: 7
Ziyaretçiler: 504074

Kim Bagli

Şuanda 1 misafir bağlı

Desteklenen Okuyucular