Två web-servrar med var sin skarpa adress.

Permalänk
Medlem

Två web-servrar med var sin skarpa adress.

Hej!

På mitt jobb har vi i dagsläget två web-servrar bakom en Cisco PIX firewall.
Jag har styrt om (mha av NAT) port 80 till 80 server 1 och port 10030 till port 80 på server 2.
Detta funkar bra men nu vill 'chefen' att servrarna ska ha var sin adress.

Den lösning vi funderar på är att helt enkelt köpa fler IP adresser av vår ISP då vi använder alla i dagsläget.
Det jag undrar är hur det skulle funka att ha PIX:en som FW och helt enkelt ha en switch bakom den så servrarna får skarpa IP-adresser.

Går det att confa PIX:en så den inte NAT:ar trafik utan endast fungerar som FW?
Jag gissar att interfacet på insidan av PIX:en kommer vara tvunget att ha en skarp IP-adress också? Om det nu går att få den att inte NAT:a dvs.

Tack på förhand

/ daniz

Visa signatur

Asus Strix Rog B550-F gaming | AMD Ryzen 7 5800x | 2x16GB Ballistix 3600MHz CL16 | ASUS TUF RTX 3080 |Gigabyte AORUS FI27Q-X 27" 1440p 240hz IPS + AOC 27" 1440p 144hz

Permalänk
Medlem

Eftersom PIX'en klarar NAT (du kör nu PAT enligt Cisco språk) så är det inga problem, det är bara att i PIX'en konfigurera att:

ext-ip-1:80 går till server1:80
ext-ip-2:80 går till server2:80

Visa signatur

Kriga mot min brute: http://gunnard.se.mybrute.com om du vågar :D

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av GunnarD
Eftersom PIX'en klarar NAT (du kör nu PAT enligt Cisco språk) så är det inga problem, det är bara att i PIX'en konfigurera att:

ext-ip-1:80 går till server1:80
ext-ip-2:80 går till server2:80

Hur gör man detta? Man kan sätter ju IP adress på interfacen, inside och outside. Kan man sätta subinterface på outside eller rör jag till allt nu? Har hållt på lite med Cisco routrar i skolan men inte dessa FW:s.

Visa signatur

Asus Strix Rog B550-F gaming | AMD Ryzen 7 5800x | 2x16GB Ballistix 3600MHz CL16 | ASUS TUF RTX 3080 |Gigabyte AORUS FI27Q-X 27" 1440p 240hz IPS + AOC 27" 1440p 144hz

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av daniz
Hur gör man detta? Man kan sätter ju IP adress på interfacen, inside och outside. Kan man sätta subinterface på outside eller rör jag till allt nu? Har hållt på lite med Cisco routrar i skolan men inte dessa FW:s.

Ett fysiskt interface kan hantera flera IP-adresser och nät.

/H

Visa signatur

I can explain it for you, but I can't understand it for you
R.I.P Bijan - Vila i frid du lilla hustomte