Cisco Support Community
cancel
Showing results for 
Search instead for 
Did you mean: 
Announcements

Welcome to Cisco Support Community. We would love to have your feedback.

For an introduction to the new site, click here. If you'd prefer to explore, try our test area to get started. And see here for current known issues.

New Member

problem connection dmz to outside in pix 515E

tengo un pix 515e, un servidor que esta en la dmz no puede tener conexiones hacia internet por conexion segura que es por https o puerto 443, ya le asigne el nat statico y supuestamente si debe de hacer conexiones sin problema, pero, solo por http si pero yo lo que quiero es que pueda hacer por conexion segura, que debo hacer?.

1 REPLY

Re: problem connection dmz to outside in pix 515E

Hola Helio,

How about access from other DMZ clients to internet? Is it ok?

Para permitir que tu servidor en DMZ tenga acceso a Internet v?a HTTPS o TCP-443, tienes que tener por lo menos el siguiente:

access-list dmz permit tcp host 172.16.1.100 any eq 443 -> para permitir https hacia fuera de 172.16.1.100

ip address outside 192.168.1.1 255.255.255.0

ip address dmz 172.16.1.1 255.255.255.0

global (outside) 1 192.168.1.5

nat (dmz) 1 172.16.1.100 255.255.255.255

access-group dmz in interface dmz

nota:

192.16.1.5 -> ejemplo de tu IP del publico

172.16.1.100 -> ejemplo de tu IP del servidor de DMZ

Puedes agregar la l?nea antedicha al ACL del DMZ existente si lo tienes ya.

Por favor poste ?til de la tarifa.

Respet,

AK

195
Views
0
Helpful
1
Replies