Adatum
Фев
13
2013

Настраеваем Cisco pix 506 и 515

cisc
1. Запускаем Hyperterminal или Putty. Я рассмотрю на примере Hyperterminal.

image1
image2
с завода:
image3
Вводим команду: >enable
(вводим пароль (пустой)
приглашение сменилось на #
image4
>configure terminal ( сокращённо: conf t)
image5
Если Eth1 имеет адрес 10.115.145.11
>configure factory-default 192.168.199.2 255.255.255.0
image6
Произошла очистка на заводскую конфигурацию с установкой начального адреса на eth1 (внутренний)
>exit
>write mem
image7
записали текущую конфигурацию в качестве стартовой

2.Настраиваем браузер для подключения к экрану:
в настройках IE настраиванием.
image8

image9

image10
Оснастка для Cisco работает только с Java до версии 6.13. Через панель управления отключаем Яву, начиная с 6.13
image11
В IE вводим адрес https://10.115.145.11
Ок ок ок

image12

3. Основная настройка:
Запускаем Wizard
image13

image14
Для Eth0 (внешний) вводим адрес 80.237.52.103 /.224
image15

image17

image16
Next
Finish

Конфигурирование:
(для случая когда Пиксы стоят каскадом, т.е один за одним на всех последующих отключаем Randamize пакетов)
image19

image21

image20

Стоит по умолчанию
image22

image24

image23

Для внешних pix-ов разрешаем сброс при обнаружении атаки и вычисление подмены адреса и ограничение на размер пакета tcp:
image25

image26

image28

image27

Сохраняем
image29
Для возможности сетей передавать pptp подключения на СЭД и налоговую необходимо включить трансляцию управляемого протокола pptp

image30
image31

Send

Сохраняем (записываем) снова.

Вот и все спасибо за внимание, не забываем писать отзывы и при использовании материалов делать ссылку на мой сайт !

Оставить комментарий

*