<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco и перенаправление портов</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18942.html</link>
    <description>Здравствуйте!&lt;br&gt;Есть cisco 1841 (IOS Version 12.4(16))&lt;br&gt;Можно ли на ней настроить перенаправление портов таким образом:&lt;br&gt;&lt;br&gt;Внутренняя сеть--------&amp;#124;FE0/0&amp;#124;Cisco1841&amp;#124;FE0/1&amp;#124;--------Внешняя сеть &lt;br&gt;         &lt;br&gt;FE0/0 - IP=192.168.1.1/24&lt;br&gt;FE0/1 - IP=192.168.2.1/24&lt;br&gt;&lt;br&gt;Нужно, чтобы пакет с dst_address:dst_port 192.168.1.1:3000 из внутренней сети перенаправлялся на&lt;br&gt;dst_address:dst_port 192.168.2.x:22&lt;br&gt;То есть с внутреннего интерфейса на один из хостов внешней сети.&lt;br&gt;Смотрел ip nat и route-map, но с их помощью похоже этого сделать нельзя...&lt;br&gt;В цисках новичок, возможно, что-то упустил, подскажите, пожалуйста. Вроде достаточно простая и распространенная задача, а решения не могу найти.&lt;br&gt;</description>

<item>
    <title>Cisco и перенаправление портов (axa_iwt)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18942.html#7</link>
    <pubDate>Tue, 16 Aug 2011 07:36:51 GMT</pubDate>
    <description>&amp;gt; Вот именно с ip nat inside все работает именно так: я телнетом &lt;br&gt;&amp;gt; иду на один адрес, а попадаю на другой. В обратную сторону &lt;br&gt;&amp;gt; - почему-то совсем не то.&lt;br&gt;&lt;br&gt;не мог бы ты выложить конфиг, просто я тоже столкнулся с такой проблемой, у меня не получается чтоб внешний хост при подключении к внешнему адресу Х.Х.Х.Х:3163 перенаправлялся на внутренний Y.Y.Y.Y:3163&lt;br&gt;</description>
</item>

<item>
    <title>Cisco и перенаправление портов (sme08)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18942.html#6</link>
    <pubDate>Thu, 28 May 2009 02:53:25 GMT</pubDate>
    <description>&amp;gt;  а при чём здесь NAT, если telnet-ом вы идёте на &lt;br&gt;&amp;gt;внутренний адрес? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Ну мне как бы и надо, чтобы циска с внутреннего адреса перенаправляла трафик на определенный внешний. &lt;br&gt;&lt;br&gt;То же самое, только из внешней сети во внутреннюю циска делает с помощью ip nat inside, вроде симметрично в обратную сторону должна делать с помощью ip nat outside. &lt;br&gt;&lt;br&gt;Вот именно с ip nat inside все работает именно так: я телнетом иду на один адрес, а попадаю на другой. В обратную сторону - почему-то совсем не то.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco и перенаправление портов (GolDi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18942.html#5</link>
    <pubDate>Wed, 27 May 2009 11:08:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;cisco-1841#ip nat outside source static tcp 192.168.21.3 3000 192.168.10.8 222 &lt;br&gt;&amp;gt;192.168.21.3 - ip address FE0/0 (inside interface) &lt;br&gt;&amp;gt;192.168.10.8 - ip address хоста во внешней сети, расположенной за FE0/1(outside interface) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мне надо, чтобы я на своей машине, находящейся в сети inside, сделав &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;telnet 192.168.21.3 3000  попадал на 192.168.10.8 222 (там на этом порту &lt;br&gt;&amp;gt;висит ssh) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;  а при чём здесь NAT, если telnet-ом вы идёте на внутренний адрес?&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    Outside local      &lt;br&gt;&amp;gt;Outside global &lt;br&gt;&amp;gt;tcp ---           &lt;br&gt;&amp;gt;     ---      &lt;br&gt;&amp;gt;          192.168.10.8:222 &lt;br&gt;&amp;gt;  192.168.21.3:3000 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вчера целый день голову ломал, не могу осилить логику, как все-таки правильно &lt;br&gt;&amp;gt;написать :( &lt;br&gt;&amp;gt;Может нужно несколько правил? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco и перенаправление портов (sme08)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18942.html#4</link>
    <pubDate>Wed, 27 May 2009 10:17:28 GMT</pubDate>
    <description>Сделал все-таки.&lt;br&gt;Поменял местами интерфейсы - inside и outside и настроил все как проброс порта снаружи вовнутрь с помощью ip nat inside source (это циска точно умеет).&lt;br&gt;Как наоборот настраивается, так и не понял.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco и перенаправление портов (sme08)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18942.html#3</link>
    <pubDate>Wed, 27 May 2009 02:56:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip nat outside source static tcp 192... 3000 192... 22 extendable &lt;br&gt;&amp;gt;&amp;gt;если протокол tcp &lt;br&gt;&amp;gt;&amp;gt;ну или udp если надо &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а вообще-то,если вы с фтп-шником мучаетесь, используйте пассивный режим. Там не нужен &lt;br&gt;&amp;gt;проброс 22 порта наружу. И проблема отпадет :) &lt;br&gt;&lt;br&gt;Спасибо. &lt;br&gt;Но что-то не получается... Мне в перспективе надо пробросить так несколько портов, поэтому все равно это сделать придется.&lt;br&gt;&lt;br&gt;Я пока эксперементировал сменил ip-шники и порт с 22 на 222. Но суть та же:&lt;br&gt;&lt;br&gt;cisco-1841#ip nat outside source static tcp 192.168.21.3 3000 192.168.10.8 222 &lt;br&gt;192.168.21.3 - ip address FE0/0 (inside interface)&lt;br&gt;192.168.10.8 - ip address хоста во внешней сети, расположенной за FE0/1(outside interface)&lt;br&gt;&lt;br&gt;Мне надо, чтобы я на своей машине, находящейся в сети inside, сделав&lt;br&gt;telnet 192.168.21.3 3000  попадал на 192.168.10.8 222 (там на этом порту висит ssh)&lt;br&gt;&lt;br&gt;Включил debug ip nat, но в логах на это нет совпадений, правило не срабатывает. &lt;br&gt;&lt;br&gt;Экспериментально выяснил,  что оно срабатывает на &lt;br&gt;&lt;br&gt;telnet 192.168.10.</description>
</item>

<item>
    <title>Cisco и перенаправление портов (ayupakhomov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18942.html#2</link>
    <pubDate>Tue, 26 May 2009 06:21:01 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip nat outside source static tcp 192... 3000 192... 22 extendable &lt;br&gt;&amp;gt;если протокол tcp &lt;br&gt;&amp;gt;ну или udp если надо &lt;br&gt;&lt;br&gt;а вообще-то,если вы с фтп-шником мучаетесь, используйте пассивный режим. Там не нужен проброс 22 порта наружу. И проблема отпадет :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco и перенаправление портов (ayupakhomov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18942.html#1</link>
    <pubDate>Tue, 26 May 2009 06:19:00 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;ip nat outside source static tcp 192... 3000 192... 22 extendable&lt;br&gt;если протокол tcp&lt;br&gt;ну или udp если надо&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
