The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Cisco 805 и проброс порта во внутреннюю сеть, !*! dpride, 27-Окт-05, 18:29  [смотреть все]
Имеется Cisco 805, настроен NAT, фильтрации нет. Задача: Нужно прокинуть внутрь порт 3389 на определенную внутреннюю машину для удаленного управления. Добился, что внутрь пакеты идут, а наружу не выходят. В чем проблема, или данное невозможно в принципе.
  • Cisco 805 и проброс порта во внутреннюю сеть, !*! sh_, 21:23 , 27-Окт-05 (1)
    ip nat ins so st tcp 172.16.8.3 3389 X.X.X.X 3389 ex
    • Cisco 805 и проброс порта во внутреннюю сеть, !*! dpride, 10:56 , 28-Окт-05 (2)
      >ip nat ins so st tcp 172.16.8.3 3389 X.X.X.X 3389 ex
      Да делал я так, для примера внутри сети брал машину, на которой стоит MTA и прокидывал соответственно на 25-й порт. На машине вижу, что идет конект на нее, а от нее пакеты не идут, в том и вся проблема и с 3389, делал, ставлю на cisco debug ip nat, вижу, что внутрь кидает, наружу не выходит, может какая-то дополнительная маршрутизация нужна, могу показать sh ru и другие логи по необходимости.

      Current configuration : 1110 bytes
      !
      version 12.2
      no service pad
      no service timestamps debug uptime
      no service timestamps log uptime
      service password-encryption
      service udp-small-servers
      service tcp-small-servers
      !
      hostname router
      !
      boot system flash c805-y6-mw.122-8.T5.bin
      enable secret 5 secret
      enable password 7 password
      !
      ip subnet-zero
      !
      ip name-server nameserver
      !
      !
      !
      interface Ethernet0
      ip address 10.0.1.170 255.255.255.0
      ip nat inside
      no ip mroute-cache
      !
      interface Serial0
      description uplink
      ip address a.b.c.193 255.255.255.192
      ip nat outside
      no ip mroute-cache
      autodetect encapsulation lapb-ta
      no fair-queue
      !
      ip nat log translations syslog
      ip nat inside source list 111 interface Serial0 overload
      ip nat inside source static tcp 10.0.1.1 25 a.b.c.193 25 extendable
      ip classless
      ip route 0.0.0.0 0.0.0.0 Serial0
      no ip http server
      no ip pim bidir-enable
      !
      !
      access-list 111 permit ip 10.0.1.0 0.0.0.255 any
      !
      line con 0
      stopbits 1
      line vty 0 4
      password 7 password
      login
      !
      end

      соответственно, a.b.c.193 адрес внешнего интерфейса cisco, выданный провайдером.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру