Люди подскажите как на 7201 зделать редерект с одного порта ip адреса на другой порт ip адреса. Нет возможности эксперементировать cisc-a находится в работеспасибо за любую информацию....
ip nat ins so sta tcp ip1 port1 ip2 port2
>ip nat ins so sta tcp ip1 port1 ip2 port2огромное спасибо!
>ip nat ins so sta tcp ip1 port1 ip2 port2а как сделать portmaping с одного реального адреса на другой реальный адресэ
без использ. NAT-a ?
Подскажите еще пожалуйста по этой теме. инет перерыл везде советы
ip nat insaid source static tcp ip1 port 1 ip2 port2
cisco 7505
Но у меня не работает почему-то.Включен нат.
interface FastEthernet0/0/0
ip address 192.168.0.49 255.255.240.0
ip nat inside
ip virtual-reassembly
half-duplex
!
interface FastEthernet0/1/0
ip address 172.0.0.1 255.255.255.0
ip nat outside
ip virtual-reassembly
half-duplexip nat inside source list NAT interface FastEthernet0/1/0 overload
ip nat inside source static tcp 192.168.0.16 80 172.0.0.1 80 extendableip access-list extended NAT
permit ip any anyНивкакую неработает. Скажите что неправельно
Если же поднять интерфейс loopback 0interface Loopback0
ip address 1.1.1.1 255.255.255.255
И прописать
ip nat inside source static tcp 1.1.1.1 23 172.0.0.1 23 extendableто появляется доступ к телнету
Пробывал делать, чтобы сначала редиректилось на интерфейс 1.1.1.1, а потом в локальную сеть. Тоже не работает
Выключите сервис http на маршрутизаторе. no ip http .....
>Выключите сервис http на маршрутизаторе. no ip http .....Порт не имеет значение какой ставлю.
http выключенвот полный конфиг
--------------------------------------------------------------------
Current configuration : 1202 bytes
!
version 12.4
service config
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
service single-slot-reload-enable
!
hostname Router
!
boot-start-marker
boot-end-marker
!
!
redundancy
enable password ********
no aaa new-model
!
!
ip cef
!
interface Loopback0
ip address 1.1.1.1 255.255.255.255
!
interface FastEthernet0/0/0
ip address 192.168.0.49 255.255.240.0
ip nat inside
ip virtual-reassembly
half-duplex
!
interface FastEthernet0/1/0
ip address 172.0.0.1 255.255.255.0
ip nat outside
ip virtual-reassembly
half-duplex
!
interface FastEthernet2/0/0
no ip address
shutdown
half-duplex
!
interface FastEthernet2/1/0
no ip address
shutdown
half-duplex
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
ip nat inside source list NAT interface FastEthernet0/1/0 overload
ip nat inside source static tcp 1.1.1.1 23 172.0.0.1 23 extendable
ip nat inside source static tcp 192.168.0.16 22 172.0.0.1 22 extendable
!
!
ip access-list extended NAT
permit ip any any
!
!
!
!
control-plane
!
!
!
!
!
line con 0
line aux 0
line vty 0 4
password cbcflvby
login
!
!
end
-------------------------------------------------------------
А ssh на 192.168.0.16 точно поднят? Шлюз на нем тоже правильно прописан? Он пингуется с цизки?
>А ssh на 192.168.0.16 точно поднят? Шлюз на нем тоже правильно прописан?
>Он пингуется с цизки?Точно поднят. пингуется. Пробывал на другие хосты и другие ип.
Доступ для циски открыт точно.На 0.16 шлюз должен прописан быть циска обязательно?
Теперь шлюз прописан правельно, ссш поднят, порт не пробрасывается, конфига та же.
Есть у кого идеи? может с прошивкой что не так?
Эту тему кто-нибудь читает кроме меня?
отключите cef:
no ip cef
и зачем в нате extendable ? без него достаточно