URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1862
[ Назад ]

Исходное сообщение
"Проброс серого IP во внешний мир"

Отправлено lemac926 , 20-Ноя-15 11:51 
Добрый день уважаемые гуру.
Есть серая сеть 10.10.10.0 255.255.255.0 vlan 50. Для доступа в интернет используется NAT. Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний мир. как это сделать?

Содержание

Сообщения в этом обсуждении
"Проброс серого IP во внешний мир"
Отправлено guardf0x , 20-Ноя-15 18:49 
> Добрый день уважаемые гуру.
> Есть серая сеть 10.10.10.0 255.255.255.0 vlan 50. Для доступа в интернет используется
> NAT. Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний
> мир. как это сделать?

object network dmz-obj
host 10.10.10.100
!
object network dmz-obj
nat(inside,outside) static interface service tcp www www

Тем самым трафик с мира на порт 80 будет перенаправлен на 10.10.10.100.

Надеюсь вопрос был про инбаунд.


"Проброс серого IP во внешний мир"
Отправлено eRIC , 23-Ноя-15 06:29 
> Надеюсь вопрос был про инбаунд.
>>Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний
>> мир. как это сделать?

к примеру если у нас имеется вот такое:

указываем внутренний интерфейс:
(config)#interface FastEthernet0
(config-if)# ip nat inside

указываем внешний интерфейс:
(config)#interface serial0
(config-if)# ip nat outside
    
ACL:
(config)#access-list 1 permit host 10.10.10.100

пускаем зайца:
(config)# ip nat inside source list 1 interface serial0 overload

любуемся:
(config)#sh ip nat translations



"Проброс серого IP во внешний мир"
Отправлено ShyLion , 23-Ноя-15 07:48 
> Добрый день уважаемые гуру.
> Есть серая сеть 10.10.10.0 255.255.255.0 vlan 50. Для доступа в интернет используется
> NAT. Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний
> мир. как это сделать?

Цисок много всяких.
Какая модель? Приведи текущий конфиг. А то еще окажется что у тебя каталист 2960.