URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 23043
[ Назад ]

Исходное сообщение
"pat port range"

Отправлено evi9 , 30-Авг-11 17:42 
Помогите составить правило для проброса внутрь сети списка портов.
Есть сервер внутри локалки, нужно пробросить с внешнего ip циски 217.13.149.7 порты tcp с 22 - 110 и udp с 5000-5010 на внутренний адрес 192.168.1.1


Содержание

Сообщения в этом обсуждении
"pat port range"
Отправлено Aleks305 , 30-Авг-11 22:30 
> Помогите составить правило для проброса внутрь сети списка портов.
> Есть сервер внутри локалки, нужно пробросить с внешнего ip циски 217.13.149.7 порты
> tcp с 22 - 110 и udp с 5000-5010 на внутренний
> адрес 192.168.1.1

ну так настройте nat - в google поищите - очень много инфы


"pat port range"
Отправлено BJ , 30-Авг-11 22:48 
> Помогите составить правило для проброса внутрь сети списка портов.
> Есть сервер внутри локалки, нужно пробросить с внешнего ip циски 217.13.149.7 порты
> tcp с 22 - 110 и udp с 5000-5010 на внутренний
> адрес 192.168.1.1

ip nat inside source static tcp 192.168.1.1 22 217.13.149.7 22
ip nat inside source static tcp 192.168.1.1 23 217.13.149.7 23
ip nat inside source static tcp 192.168.1.1 24 217.13.149.7 24
.....
ip nat inside source static udp 192.168.1.1 5000 217.13.149.7 5000
ip nat inside source static udp 192.168.1.1 5001 217.13.149.7 5001
.....

Так пойдет?


"pat port range"
Отправлено evi9 , 30-Авг-11 23:19 
>[оверквотинг удален]
>> tcp с 22 - 110 и udp с 5000-5010 на внутренний
>> адрес 192.168.1.1
> ip nat inside source static tcp 192.168.1.1 22 217.13.149.7 22
> ip nat inside source static tcp 192.168.1.1 23 217.13.149.7 23
> ip nat inside source static tcp 192.168.1.1 24 217.13.149.7 24
> .....
> ip nat inside source static udp 192.168.1.1 5000 217.13.149.7 5000
> ip nat inside source static udp 192.168.1.1 5001 217.13.149.7 5001
> .....
> Так пойдет?

нет, не пойдет (
а если мне 20 тыс. портов нужно выбросить - мне 20 тыс строк в конфиг записывать?
должен быть способ через список range но я пока непойму как его составить..


"pat port range"
Отправлено VolanD , 31-Авг-11 05:47 
>[оверквотинг удален]
>> .....
>> ip nat inside source static udp 192.168.1.1 5000 217.13.149.7 5000
>> ip nat inside source static udp 192.168.1.1 5001 217.13.149.7 5001
>> .....
>> Так пойдет?
> нет, не пойдет (
> а если мне 20 тыс. портов нужно выбросить - мне 20 тыс
> строк в конфиг записывать?
> должен быть способ через список range но я пока непойму как его
> составить..

Да там же вроде можно промежутки прописывать....


"pat port range"
Отправлено crash , 31-Авг-11 06:14 
> нет, не пойдет (
> а если мне 20 тыс. портов нужно выбросить - мне 20 тыс
> строк в конфиг записывать?
> должен быть способ через список range но я пока непойму как его
> составить..

если надо 20 тысяч, то просто выделите ему внешний айпи и сделайте nat с одной строчкой


"pat port range"
Отправлено VolanD , 31-Авг-11 06:25 
>[оверквотинг удален]
>> .....
>> ip nat inside source static udp 192.168.1.1 5000 217.13.149.7 5000
>> ip nat inside source static udp 192.168.1.1 5001 217.13.149.7 5001
>> .....
>> Так пойдет?
> нет, не пойдет (
> а если мне 20 тыс. портов нужно выбросить - мне 20 тыс
> строк в конфиг записывать?
> должен быть способ через список range но я пока непойму как его
> составить..

В интернетах пишут что вроде как-то так, я проверил, работает:

ip nat pool ft a.b.c.d a.b.c.d netmask 255.255.255.0 type rotary
ip nat inside destination list 110 pool ftp
access-list 110 permit tcp any any range 1023 9999