Помогите составить правило для проброса внутрь сети списка портов.
Есть сервер внутри локалки, нужно пробросить с внешнего ip циски 217.13.149.7 порты tcp с 22 - 110 и udp с 5000-5010 на внутренний адрес 192.168.1.1
> Помогите составить правило для проброса внутрь сети списка портов.
> Есть сервер внутри локалки, нужно пробросить с внешнего ip циски 217.13.149.7 порты
> tcp с 22 - 110 и udp с 5000-5010 на внутренний
> адрес 192.168.1.1ну так настройте nat - в google поищите - очень много инфы
> Помогите составить правило для проброса внутрь сети списка портов.
> Есть сервер внутри локалки, нужно пробросить с внешнего ip циски 217.13.149.7 порты
> tcp с 22 - 110 и udp с 5000-5010 на внутренний
> адрес 192.168.1.1ip nat inside source static tcp 192.168.1.1 22 217.13.149.7 22
ip nat inside source static tcp 192.168.1.1 23 217.13.149.7 23
ip nat inside source static tcp 192.168.1.1 24 217.13.149.7 24
.....
ip nat inside source static udp 192.168.1.1 5000 217.13.149.7 5000
ip nat inside source static udp 192.168.1.1 5001 217.13.149.7 5001
.....Так пойдет?
>[оверквотинг удален]
>> tcp с 22 - 110 и udp с 5000-5010 на внутренний
>> адрес 192.168.1.1
> ip nat inside source static tcp 192.168.1.1 22 217.13.149.7 22
> ip nat inside source static tcp 192.168.1.1 23 217.13.149.7 23
> ip nat inside source static tcp 192.168.1.1 24 217.13.149.7 24
> .....
> ip nat inside source static udp 192.168.1.1 5000 217.13.149.7 5000
> ip nat inside source static udp 192.168.1.1 5001 217.13.149.7 5001
> .....
> Так пойдет?нет, не пойдет (
а если мне 20 тыс. портов нужно выбросить - мне 20 тыс строк в конфиг записывать?
должен быть способ через список range но я пока непойму как его составить..
>[оверквотинг удален]
>> .....
>> ip nat inside source static udp 192.168.1.1 5000 217.13.149.7 5000
>> ip nat inside source static udp 192.168.1.1 5001 217.13.149.7 5001
>> .....
>> Так пойдет?
> нет, не пойдет (
> а если мне 20 тыс. портов нужно выбросить - мне 20 тыс
> строк в конфиг записывать?
> должен быть способ через список range но я пока непойму как его
> составить..Да там же вроде можно промежутки прописывать....
> нет, не пойдет (
> а если мне 20 тыс. портов нужно выбросить - мне 20 тыс
> строк в конфиг записывать?
> должен быть способ через список range но я пока непойму как его
> составить..если надо 20 тысяч, то просто выделите ему внешний айпи и сделайте nat с одной строчкой
>[оверквотинг удален]
>> .....
>> ip nat inside source static udp 192.168.1.1 5000 217.13.149.7 5000
>> ip nat inside source static udp 192.168.1.1 5001 217.13.149.7 5001
>> .....
>> Так пойдет?
> нет, не пойдет (
> а если мне 20 тыс. портов нужно выбросить - мне 20 тыс
> строк в конфиг записывать?
> должен быть способ через список range но я пока непойму как его
> составить..В интернетах пишут что вроде как-то так, я проверил, работает:
ip nat pool ft a.b.c.d a.b.c.d netmask 255.255.255.0 type rotary
ip nat inside destination list 110 pool ftp
access-list 110 permit tcp any any range 1023 9999