Перейти к содержимому
Калькуляторы

Проброс портов циска 2900 на машину без дефаултгейтвея

ip nat static работает.

Но есть машина которая доступна с циски но шлюзом по умолчанию для неё является совершенно другое устройство.

Схема:

инет - шлюз - машина - маршрутизатор внутренний - циска - инет

Можно ли как нибудь пробросить порт с машины на циске?

сети разные прописаны как статические маршруты - устройства друг друга видят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Попробуй поиграться с двойным натом

ip nat inside ...

ip nat outside ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://www.lissyara.su/articles/cisco/double_nat/

ссылка просто для понимания, вам нужен ip nat outside source ...

Изменено пользователем uxcr

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну тоесть надо подменять соурс адрес входящих пакетов на внутренинй адрес циски? и отправлять до внутренней машины и обратно пробрасывать.

При этом циска пропускает наружу и натит много клиентов в Интернет, и это нельзя сломать.

Как должна выглядеть команда для ip nat outside?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

При этом циска пропускает наружу и натит много клиентов в Интернет, и это нельзя сломать.

 

Поставь GNS3 и поиграйся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

например ип адрес внутренней машины - 192.169.1.10

есть шлюз пропускающеё её в сеть 2.0 с ип адресама 1.254 и 2.254

циска имеет внутренний ип адрес 192.168.2.1

Получится ли ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не может быть что бы такого никто не настраивал :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

роут мап set ip next hop надо. Соответственно, с другой стороны тоже

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

тоесть нельзя просто подменить ип адрес внешней машины с которой приходит запрос на внутренний адрес циски? Нет такого функционала или почему нельзя?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть, можно, RTFM for NAT. Коротко - добавьте роут кошке до 1.0 и в пул nat-а 1.10 внесите, на машинке роут до 2.1

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Конечно друг друга видят девайсы, роутры нужные у всех прописаны.

Вопрос именно в строке конфига на циске что бы подменять соурс адрес снаружи вовнутрь на машину.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На PF это делается так: http://www.netlab.linkpc.net/forum/index.php?topic=645.0

по аналоги сделаешь на кошке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.