Доброго всем времени суток.
Не могу никак настроить проброс портов. Схема такая
Есть сеть две сети 172.17.2.0 и 172.17.1.0
В 172.17.2.0 есть host 172.17.2.2 который обращается к 172.17.1.13 через гетевей 172.17.2.1 по порту 2013. Циска должна его пробросить на 172.17.1.13 но уже с 1001 портом. Гетевей в 172.17.1.0 172.17.1.203.
Схематично это выглядит такHost172.17.1.13:1001---<---gw 172.17.1.203--CISCO2911—gw172.17.2.1---<---172.17.2.2:201
Настроено так :
Int gi 0/1
Ip address 172.17.2.1
Ip nat insideInt vl4
Ip address 172.17.1.2
Ip nat outsideip nat inside source static tcp 172.17.1.13 1001 172.17.2.1 2013 extendable
Если на 172.17.2.2 поставить порт 1001 то всё работает. Должен обязательно использовать 2013.
Если я правильно понял, Вам нужно, чтобы когда 172.17.2.2:2013 посылал пакет на 172.17.1.13:1001, то циска видя пакет с 172.17.2.2:2013 преобразовала в 172.17.2.2:1001, тогда строка будет такой ip nat inside source static tcp 172.17.2.2 2013 172.17.2.2 1001 extendableПопробуйте.
> Если я правильно понял, Вам нужно, чтобы когда 172.17.2.2:2013 посылал пакет на
> 172.17.1.13:1001, то циска видя пакет с 172.17.2.2:2013 преобразовала в 172.17.2.2:1001,
> тогда строка будет такой ip nat inside source static tcp 172.17.2.2
> 2013 172.17.2.2 1001 extendable
> Попробуйте.Не, не работает.
а 172.17.2.2 написал конфликт ип адресов
ip nat inside source static tcp 172.17.2.2 2013 172.17.1.203 1001 extendable
а так?
> ip nat inside source static tcp 172.17.2.2 2013 172.17.1.203 1001 extendable
> а так?не работает
>> ip nat inside source static tcp 172.17.2.2 2013 172.17.1.203 1001 extendable
>> а так?
> не работаетЗавтра постараюсь кинуть конфиг.
>>> ip nat inside source static tcp 172.17.2.2 2013 172.17.1.203 1001 extendable
>>> а так?
>> не работает
> Завтра постараюсь кинуть конфиг.Спасибо, всё заработало.