URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 8440
[ Назад ]

Исходное сообщение
"Проблема с NAT"

Отправлено AGP , 04-Авг-05 11:57 
Здравствуйте
Подскажите люди добрые чего можно покрутить, вроде делал уже а тут не работает.
Имеется циска роутер 2801 (12.3(8)T5). Он натит всю сетку 10.1.1.0 своим адресом, и при этом прокидывает определённый порт на нужный сервер в локалке(ssh). Локалка пронатилась нормально, а вот ssh на локальный сервер не проходит.
Два интерфейса Fa0/0(ext-W.X.Y.Z) Fa0/1(int-10.1.1.1)

ip nat inside source list 71 interface FastEthernet0/0 overload
ip nat inside source static tcp 10.1.1.2 22 W.X.Y.Z 822 extendable no-alias

access-list 71 permit 10.1.6.0 0.0.0.255

sh ip nat translations
tcp W.X.Y.Z:822   10.1.1.2:22  A.B.C.D:65373  A.B.C.D:65373
tcp W.X.Y.Z:822   10.1.1.2:22     ---             ---

Заранее - Спасибо!


Содержание

Сообщения в этом обсуждении
"Проблема с NAT"
Отправлено AGP , 04-Авг-05 11:58 
ой ошибся при перепечатке, конечно
access-list 71 permit 10.1.1.0 0.0.0.255

"Проблема с NAT"
Отправлено AGP , 04-Авг-05 12:10 
На сервере снифером вижу что пакеты приходят, но почему-то не уходят ...?
A.B.C.D -> 10.1.1.2     TCP D=22 S=56200 Syn Seq=1056843916 Len=0 Win=65535 Options=<mss 1460,nop,nop,sackOK>
A.B.C.D -> 10.1.1.2     TCP D=22 S=56200 Syn Seq=1056843916 Len=0 Win=65535 Options=<mss 1460,nop,nop,sackOK>
A.B.C.D -> 10.1.1.2     TCP D=22 S=56200 Syn Seq=1056843916 Len=0 Win=65535 Options=<mss 1460,nop,nop,sackOK>

"Проблема с NAT"
Отправлено AGP , 04-Авг-05 12:40 
Какая то проблема в ssh сервере, я тут нашел чего ещё пронатить всё натится нормально.

"Проблема с NAT"
Отправлено Agp , 04-Авг-05 14:00 
Всё понятно, ошибся при указании default router на ssh сервере; вот он и не знал куда отвечать.
---------------
Как быстро вы печатаете.
10000зн/мин, только такая фигня получается. :)