Erreur "cannot find name" sur Cisco Pix

Fermé
Marc - 20 nov. 2007 à 22:03
 enjoy-life - 25 août 2008 à 11:28
Bonjour à tous,

Mon Firewall Pix 501 est connecté entre un serveur SBS et une LiveBox.
L'IP publique est disons 212.27.32.177
L'IP de la LiveBox est : 192.168.0.1
L'IP Outside du PIX est 192.168.0.2
L'IP Inside du PIX est 192.168.1.1
L'IP du serveur exchange est 192.168.1.2
L'IP de la Base de données est 192.168.1.3
L'IP d'un poste client connecte au serveur SBS (Exchange) : 192.168.16.10

Actuellement, seul le partage de connexion (Géré par le SBS) a été paramétré sur le parefeu et tout fonctionne correctement. J'aimerais maintenant m'attaquer au serveur Exchange.

La configuration actuelle du PIX est la suivante :

PIX Version 6.3(5)

interface ethernet0 auto

interface ethernet1 100full

nameif ethernet0 outside security0

nameif ethernet1 inside security100

enable password v8FXml5j3UnCEkGl encrypted

passwd 2KFQnbNIfI.2KYOU encrypted

hostname pixfirewall

fixup protocol dns maximum-length 512

fixup protocol ftp 21

fixup protocol h323 h225 1720

fixup protocol h323 ras 1718-1719

fixup protocol http 80

fixup protocol rsh 514

fixup protocol rtsp 554

fixup protocol sip 5060

fixup protocol sip udp 5060

fixup protocol skinny 2000

fixup protocol smtp 25

fixup protocol sqlnet 1521

fixup protocol tftp 69

names

pager lines 26

ip address inside 192.168.1.1 255.255.255.0

ip audit info action alarm

ip audit attack action alarm

pdm history enable

arp timeout 14400

global (outside) 1 interface

nat (inside) 1 192.168.1.0 255.255.255.0 0 0

timeout xlate 3:00:00

timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00

timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00

timeout sip-disconnect 0:02:00 sip-invite 0:03:00

timeout uauth 0:05:00 absolute

aaa-server TACACS+ protocol tacacs+

aaa-server TACACS+ max-failed-attempts 3

aaa-server TACACS+ deadtime 10

aaa-server RADIUS protocol radius

aaa-server RADIUS max-failed-attempts 3

aaa-server RADIUS deadtime 10

aaa-server LOCAL protocol local

no snmp-server location

no snmp-server contact

snmp-server community public

no snmp-server enable traps

floodguard enable

telnet timeout 5

ssh timeout 5

console timeout 0

dhcpd address 192.168.1.4-192.168.1.20 inside

dhcpd dns 4.2.2.1 4.2.2.2

dhcpd lease 3600

dhcpd ping_timeout 750

dhcpd enable inside

terminal width 80

Cryptochecksum:5ec3b6b853cd79ae1d532c55ca3ba33e

: end

[OK]

Comme me l'a trés sympathiquement indiqué ianvs il me faut paramétrer la translation de la manière suivante :

#static (inside,outside) tcp interface smtp 192.168.1.2 smtp [ netmask 255.255.255.0 ] ! smtp = 25

Or lorsque je tape cette fonction j'obtiens le message d'erreur suivant :

"cannot find name"

Pouvez-vous me dire ce que celà signifie ?
Une autre question : quelle commande utiliser pour effacer une ligne de la configuration ?


Merci à tous,

Marc

1 réponse

"quelle commande utiliser pour effacer une ligne de la configuration ? "

salut, pour effacer une ligne de conf, comme dans tout les équipements Cisco normalement, tu recopie la ligne en question en ajoutant un "no" devant.
J'espère avoir répondu.
bon courage
0