The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"проблема с PAT/NAT"
Отправлено Mishunja, 19-Сен-08 19:34 
Привет всем!

Во столкнулся с такой проблемой. Хочу сделать доступ к линуксовой машине из инета по ssh, но чтобы не светить 22 порт, использую маскирование на порт 47093. Пишу на циске:

interface FastEthernet0/0.999
ip vrf forwarding inet
ip address 1.1.1.26 255.255.255.252
ip nat outside
interface FastEthernet4/0.998
ip vrf forwarding inet
ip address 192.168.198.1 255.255.255.248
ip nat inside

ip nat inside source list 80 interface FastEthernet0/0.999 vrf inet overload
ip nat inside source static tcp 192.168.198.2 22 interface FastEthernet0/0.999 47093

access-list 80 remark Cisco_Nat_Overload
access-list 80 permit 192.168.198.0 0.0.0.7

С линуксовой машины доступ в инет есть, но коннект на 1.1.1.26 порт 47093 ни фига не проходит. Смотрю пакетики сниферром. Оказывается запросы на линуксовыю машину приходят и отклики на клиента отправляются, но вот до клиента они не доходят :((
Нат на циске показывает вот что:

Router#sh ip nat translations vrf inet
Pro Inside global      Inside local       Outside local      Outside global
tcp 1.1.1.26:22  192.168.198.2:22   217.107.46.10:1333 217.107.46.10:1333

Почему-то в Inside global стоит порт 22, а должен быть 47093!! Тогда понятно, почему не доходят ответы от ssh сервера. Ответы идут с порта 22, а не 47093, с которым устанавливалось соединение, и pix перед клиентом с этими пакетами безжалостно расправляется.
Если же прописываю нат без маскардинга:
ip nat inside source static tcp 192.168.198.2 22 interface FastEthernet0/0.999 22
то ssh работает на ура, но выставлять на показ 22 порт не хочется.

Все это не работает на Cisco 3745 с IOS c3745-adventerprisek9-mz.123-26

Посоветуйте, что делать? Может кто проверит на другом IOS?

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.

На сайте действует частичное премодерирование - после публикации некоторые сообщения от анонимов могут автоматически скрываться ботом. После проверки модератором ошибочно скрытые сообщения раскрываются. Для ускорения раскрытия можно воспользоваться ссылкой "Сообщить модератору", указав в качестве причины обращения "скрыто по ошибке".



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру