Jump to content

Recommended Posts

Posted

стоит Zelax MIM-201R, а за ним сервак

интернетовский ip'шник только на внешнем интерфейсе zelax'а,

настроен NAT,-

interface Ethernet0

ip nat inside

interface Serial1/0

ip nat outside

 

нужно же сделать NAT-наоборот,- чтобы внешние клиенты могли соединяться с серверами внутренней сети

в принципе заработало через такой изврат:

access-list 101 permit ip host <внеш. ip> any

 

route-map TEST permit 1

match ip address 101 interface Serial1/0

set ip next-hop 192.168.0.2

 

а на linux'е

iptables -t nat -A PREROUTING -p tcp -d <внеш. ip> --dport 80 -j DNAT --to-destination 192.168.0.2

 

но уж слишком не по-человечески оно

Posted

static nat должен помочь. На cisco:

ip nat inside source static tcp <local_ip> <local_port> <global_ip> <global_port>

или

ip nat inside source static <local_ip><global_ip>

У зелакса синтаксис скопирован, но весь-ли - не знаю.

Posted
static nat должен помочь. На cisco:

ip nat inside source static tcp <local_ip> <local_port> <global_ip> <global_port>

или

ip nat inside source static <local_ip><global_ip>

У зелакса синтаксис скопирован, но весь-ли - не знаю.

спасибо, попёрло!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.