博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2630|回复: 2

PIX拨号及路由~把全部配置方法

[复制链接]
发表于 2007-3-27 14:03:32 | 显示全部楼层 |阅读模式
PIX515E路由代理功能及PPTP拨号完整配置清单(注意,不是SH RUN!!!!)
外网:100.0.0.l 瞎编的
内网:192.168.1.1
网关:100.0.0.254 瞎编的
DNS:100.0.0.2 瞎编的

PIX Version 6.3(4)
1. pix515e>enable //用enable(第一次口令为空)
2. pix515e/conf t //进入配置状态
3. pix#hostname pix515e //配置PIX名字为PIX515E
4. pix515e(config)#enable passwd pix515 //设置ENABLE密码
5. pix515e(config)#ethernet inter outside auto //打开外部网断口
6. pix515e(config)#ethernet inter inside auto //打开内部网端口
7. pix515e(config)#nameif ethernet0 outside security0 //设置外口络安全级
8. pix515e(config)#nameif ethernet1 inside security100 //设置内口网络安全级别
9. pix515e(config)#ip address outside 100.0.0.1 255.255.255.0 //设置外网地址
10. pix515e(config)#ip address inside 192.168.1.1 255.255.255.0 //设置内网地址
*11. pix515e(config)#global outside 1 inter //建立外网口组绑定(我这么认为的)
pix515e(config)#route outside 0.0.0.0 0.0.0.0 10.0.0.254 //设置外网路由的网关(没这个可出不去哦)
*12. pix515e(config)#nat inside 1 0.0.0.0 0.0.0.0 //做内网口与外网口的路由绑定(我这么认为的)
13. pix515e(config)#global 1 192.168.1.1-192.168.1.253 //建立内部组IP地址池
*14.pix515e(config)#access-list 101 permit ip 192.168.1.0 255.255.255.0 100.0.0.0 255.255.255.0//建立访问列表,作用是指定让外网络段的IP能访问内网
*15.pix515e(config)#nat inside access-list 101 //注意,在SH RUN上显示的是nat (inside) 0 access-list 101,这里的0 不用输入,我当时就是吃了这个哑巴亏,切记!!作用是将访问列表添加至端口
16.pix515e(config)#conduit permit icmp any any //允许PING这条命令的实施
*17.pix515e(config)#route inside 100.0.0.0 255.255.255.0 192.168.1.1 //建立外部PPTP用户与内网之间的路由关系
18.pix515e(config)#vpngroup test dns-server 192.168.1.1 //这条我照抄的,不知道什么作用
19.pix515e(config)#vpdn group test accept dialin pptp //建立PPTP拨号
pix515e(config)#sysopt connection permit-pptp
20.pix515e(config)#vpdn group test ppp authentication pap //建立PPTP拨号,作用不详
21.pix515e(config)#vpdn group test ppp authentication chap //建立PPTP拨号,作用不详
22.pix515e(config)#vpdn group test ppp authentication mschap //建立PPTP拨号,作用不详
23.pix515e(config)#vpdn group test ppp encryption mppe 40 //建立PPTP拨号,作用不详
24.pix515e(config)#vpdn group test client configuration address local vpnpool //添加授权给PPTP拨号的用户地址池
25.pix515e(config)#vpdn group test client configuration dns 192.168.1.1 //建立PPTP用户DNS指向
26.pix515e(config)#vpdn group test client configuration wins 192.168.1.1 //建立PPTP用户WINS指向,建议可不加
27.pix515e(config)#vpdn group test pptp echo 60//建立PPTP拨号,作用不详
28.pix515e(config)#vpdn group test client authentication local//建立PPTP拨号,作用不详
29.pix515e(config)#vpdn username user password ********* //建立拨号的帐户和密码
30.pix515e(config)#vpdn enable outside //作用不详,但好象这条不打就建立不了拨号
31.pix515e(config)#dhcpd address 192.168.1.2-192.168.1.199 inside //如果内网用DHCP分配的话,这条是关键
32.pix515e(config)#dhcpd dns 220.96.209.6 //想通过内网浏览WEB么??DHCP的DNS估计也很重要
发表于 2007-4-10 01:02:02 | 显示全部楼层
现在pix都是图形化界面了.还搞那复杂吓人干啥啊...
发表于 2007-4-10 16:51:37 | 显示全部楼层
查错的时候,还是要看配置呀,图形化比较直观,但有时会出现意想不到的问题
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-11-24 02:09 , Processed in 0.092375 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表