URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 5271
[ Назад ]

Исходное сообщение
"cisco и DNS server"

Отправлено frederiko_x , 06-Май-04 12:58 
Здравствуйте
помогите пожалйста сделать так что б DNS сервер с адресом 192.168.0.250
отвечал на запросы приходящие на интерфейс 222.212.222.22

пробовал
ip nat inside source static udp 192.168.0.250 53 222.212.222.22 53
не помогает
из сети 192.169.0.0 DNS работает
а из вне на него можно стать но далше ничего

вот конфигурация cisco


interface Ethernet0
ip address 222.212.222.22 255.255.255.192
ip nat outside
no ip route-cache
!
interface Ethernet1
ip address 192.168.0.253 255.255.255.0
ip nat inside
no ip route-cache
!
ip nat pool net-20 222.212.222.221 netmask 255.255.255.192
ip nat inside source list 1 interface Ethernet0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 222.212.222.22
no ip http server
!
access-list 1 permit 0.0.0.0 0.0.0.255
access-list 1 permit 192.168.0.0 0.0.0.255


Заранее благодарен


Содержание

Сообщения в этом обсуждении
"cisco и DNS server"
Отправлено Roger , 06-Май-04 13:05 
На ДНСе прописан Дефолт Гейтвей на циску?!

"cisco и DNS server"
Отправлено frederiko_x , 06-Май-04 13:18 
>На ДНСе прописан Дефолт Гейтвей на циску?!

Да прописан
самое интресное что внутри сетки 192.168.0.0 ДНС работает


"cisco и DNS server"
Отправлено Ярослав , 06-Май-04 14:36 
>>На ДНСе прописан Дефолт Гейтвей на циску?!
>
>
>
>Да прописан
>самое интресное что внутри сетки 192.168.0.0 ДНС работает

Попробуйте 53й tcp порт тоже прокидывать...


"cisco и DNS server"
Отправлено Сергей , 06-Май-04 18:09 
>Здравствуйте
>помогите пожалйста сделать так что б DNS сервер с адресом 192.168.0.250
>отвечал на запросы приходящие на интерфейс 222.212.222.22
>
>пробовал
>ip nat inside source static udp 192.168.0.250 53 222.212.222.22 53
>не помогает
>из сети 192.169.0.0 DNS работает
>а из вне на него можно стать но далше ничего
>
>вот конфигурация cisco
>
>
>interface Ethernet0
> ip address 222.212.222.22 255.255.255.192
> ip nat outside
> no ip route-cache
>!
>interface Ethernet1
> ip address 192.168.0.253 255.255.255.0
> ip nat inside
> no ip route-cache
>!
>ip nat pool net-20 222.212.222.221 netmask 255.255.255.192
>ip nat inside source list 1 interface Ethernet0 overload
А нужно чтоб сетка 192.х.х.х ходила в Инет?

>ip classless
>ip route 0.0.0.0 0.0.0.0 222.212.222.22
Не верно... этот адрес уже присвоен E0, он не может быть внешним роутером прова, укажи ip для default route правильно

>no ip http server
>!
>access-list 1 permit 0.0.0.0 0.0.0.255
это не нужно

>access-list 1 permit 192.168.0.0 0.0.0.255
>
>
>Заранее благодарен

попробуй ip nat inside source static 192.168.0.250 222.212.222.22
...и посмотри, вообще чего нибудь ходит  по этой трансляции sh ip nat translations

Может acl какие стоят?