The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Трансляция адресов на cisco на основе IP источника"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]

"Трансляция адресов на cisco на основе IP источника"  +/
Сообщение от VOLODbKA (ok) on 08-Окт-10, 14:31 
Добрый день!

На роутере настроен nat, раздающий интернет компьютерам внутри локальной сети.

Работает такое правило:
ip nat inside source static tcp xxx.xxx.xxx.xxx 4899 yyy.yyy.yyy.yyy 4899 extendable
где xxx.xxx.xxx.xxx - IP-адрес локальной машины
yyy.yyy.yyy.yyy - внешний IP роутера

Все работает прекрасно. Но есть необходимость перенаправлять запросы Radmin'а на разные компьютеры в локальной сети в зависимости от IP источника, если учитывать, что все запросы приходят на один внешний IP - yyy.yyy.yyy.yyy.

Как это сделать?

UPD. Чтобы было понятнее: если бы это делать с помощью iptables, получилось бы следующее:
iptables -t nat -A PREROUTING -s zzz.zzz.zzz.zzz -d yyy.yyy.yyy.yyy -m tcp -p tcp --dport 4899 -j DNAT --to-destination xxx.xxx.xxx.xxx:4899
где zzz.zzz.zzz.zzz - это адрес в интернет.

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Трансляция адресов на cisco на основе IP источника"  +/
Сообщение от GolDi (??) on 08-Окт-10, 14:38 
> Добрый день!
> На роутере настроен nat, раздающий интернет компьютерам внутри локальной сети.
> Работает такое правило:
> ip nat inside source static tcp xxx.xxx.xxx.xxx 4899 yyy.yyy.yyy.yyy 4899 extendable
> где xxx.xxx.xxx.xxx - IP-адрес локальной машины
> yyy.yyy.yyy.yyy - внешний IP роутера
> Все работает прекрасно. Но есть необходимость перенаправлять запросы Radmin'а на разные
> компьютеры в локальной сети в зависимости от IP источника, если учитывать,
> что все запросы приходят на один внешний IP - yyy.yyy.yyy.yyy.
> Как это сделать?

ну так настройте на компах radmin на разные порты

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Трансляция адресов на cisco на основе IP источника"  +/
Сообщение от VOLODbKA (ok) on 08-Окт-10, 14:43 
Есть причины по которым так делать нежелательно. Есть варианты с настройкой роутера?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Трансляция адресов на cisco на основе IP источника"  +/
Сообщение от gfh (??) on 08-Окт-10, 15:22 
Использовать route-map
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Трансляция адресов на cisco на основе IP источника"  +/
Сообщение от VOLODbKA (ok) on 08-Окт-10, 16:03 
> Использовать route-map

То есть получается что-то вида

ip nat inside source static tcp xxx.xxx.xxx.xxx 4899 yyy.yyy.yyy.yyy 4899 route-map radmin1 extendable
route-map radmin1 permit 10
match ip address 101
access-list 101 permit ip host zzz.zzz.zzz.zzz host yyy.yyy.yyy.yyy

Так не работает. То есть проброс идет с любого адреса в интернет.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру