The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Проброс серого IP во внешний мир"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]

"Проброс серого IP во внешний мир"  +/
Сообщение от lemac926 (ok) on 20-Ноя-15, 11:51 
Добрый день уважаемые гуру.
Есть серая сеть 10.10.10.0 255.255.255.0 vlan 50. Для доступа в интернет используется NAT. Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний мир. как это сделать?
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Проброс серого IP во внешний мир"  +/
Сообщение от guardf0x email on 20-Ноя-15, 18:49 
> Добрый день уважаемые гуру.
> Есть серая сеть 10.10.10.0 255.255.255.0 vlan 50. Для доступа в интернет используется
> NAT. Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний
> мир. как это сделать?

object network dmz-obj
host 10.10.10.100
!
object network dmz-obj
nat(inside,outside) static interface service tcp www www

Тем самым трафик с мира на порт 80 будет перенаправлен на 10.10.10.100.

Надеюсь вопрос был про инбаунд.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Проброс серого IP во внешний мир"  +/
Сообщение от eRIC (ok) on 23-Ноя-15, 06:29 
> Надеюсь вопрос был про инбаунд.
>>Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний
>> мир. как это сделать?

к примеру если у нас имеется вот такое:

указываем внутренний интерфейс:
(config)#interface FastEthernet0
(config-if)# ip nat inside

указываем внешний интерфейс:
(config)#interface serial0
(config-if)# ip nat outside
    
ACL:
(config)#access-list 1 permit host 10.10.10.100

пускаем зайца:
(config)# ip nat inside source list 1 interface serial0 overload

любуемся:
(config)#sh ip nat translations


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Проброс серого IP во внешний мир"  +/
Сообщение от ShyLion (ok) on 23-Ноя-15, 07:48 
> Добрый день уважаемые гуру.
> Есть серая сеть 10.10.10.0 255.255.255.0 vlan 50. Для доступа в интернет используется
> NAT. Нужно прокинуть например 10.10.10.100 через 1 порт циски во внешний
> мир. как это сделать?

Цисок много всяких.
Какая модель? Приведи текущий конфиг. А то еще окажется что у тебя каталист 2960.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру