The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
HEEELP !!! НЕ МОГУ  получить доступ из инета, !*! serty, 05-Окт-03, 21:50  [смотреть все]
HEEELP !!! НЕ МОГУ  получить доступ из инета.
Ногами не бить так как читал все факи статьи и т.п., пробовал сделать все, с чем ток не играл и с ACL и с NAT.
Хрен выходит. Точнее входит ;)
С циски могу пингануть всех. С инета не могу зайти даже телнетом (на циску зайти могу).
Где моя ошибка что надо добавить /убрать.
Нужно. Сделать вот что :
[internet]--------[CISCO 801]-----[WWW]-------[FTP]
                                                                   \
                                                                    [MAIL]                          
адрес в Интернет у циски – 195.94.ХХХ.ХХХ
адрес в Локалку  у циски –  192.168.4.1
адрес в Локалке у WWW –  192.168.1.1,192.168.2.1,192.168.3.1,192.168.4.1
он же и роутер для локалки все это на (2K AS)
адрес в Локалке у FTP     - 192.168.1.51
адрес в Локалке у MAIL  - 192.168.3.51

Вот конфиг:
!
version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname ********
!
enable secret 5 $1$/TAN$VhMFmmxI9LFFf1/xDeExa.
!
username psktak password 7 ********
!
ip subnet-zero
no ip source-route
!
isdn switch-type basic-net3
!
interface Ethernet0
ip address 192.168.4.1 255.255.255.0
ip access-group 121 in
no ip proxy-arp
ip nat inside
!
interface BRI0
no ip address
encapsulation ppp
dialer pool-member 1
isdn switch-type basic-net3
ppp authentication chap pap callin
ppp multilink
!
interface Dialer1
description ISP
ip address negotiated
ip access-group 121 in
no ip proxy-arp
ip nat outside
encapsulation ppp
no ip split-horizon
dialer remote-name Cisco1
dialer pool 1
dialer idle-timeout 300
dialer string ******** class DialClass
dialer string ******** class DialClass
dialer hold-queue 10
dialer load-threshold 10 either
dialer-group 1
ppp authentication chap pap callin
ppp chap hostname mseika
ppp chap password 7 ********
ppp pap sent-username ******** password 7 ********
ppp multilink
!
ip nat inside source list 18 interface Dialer1 overload
ip nat inside source static tcp 192.168.1.1 80 195.94.xxx.xxx 80 extendable
ip nat inside source static tcp 192.168.3.51 25 195.94.xxx.xxx 25 extendable
ip nat inside source static tcp 192.168.1.51 21 195.94.xxx.xxx 21 extendable
no ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
map-class dialer DialClass
access-list 18 permit 192.168.4.0 0.0.0.255
access-list 121 deny   udp any eq netbios-dgm any
access-list 121 deny   udp any eq netbios-ns any
access-list 121 deny   udp any eq netbios-ss any
access-list 121 deny   tcp any eq 137 any
access-list 121 deny   tcp any eq 138 any
access-list 121 deny   tcp any eq 139 any
access-list 121 permit ip any any time-range TIME
dialer-list 1 protocol ip permit
!
line con 0
exec-timeout 120 0
transport input none
stopbits 1
line vty 0 4
exec-timeout 0 0
login local
!
no rcapi server
!
!
time-range TIME
periodic daily 0:00 to 23:59
!
end

  • HEEELP !!! НЕ МОГУ  получить доступ из инета, !*! ersh, 11:30 , 06-Окт-03 (1)
    >HEEELP !!! НЕ МОГУ  получить доступ из инета.
    >Ногами не бить так как читал все факи статьи и т.п., пробовал
    >сделать все, с чем ток не играл и с ACL и
    >с NAT.
    >Хрен выходит. Точнее входит ;)
    >С циски могу пингануть всех. С инета не могу зайти даже телнетом
    >(на циску зайти могу).
    >Где моя ошибка что надо добавить /убрать.
    >Нужно. Сделать вот что :
    >[internet]--------[CISCO 801]-----[WWW]-------[FTP]
    >            
    >          
    >А если попробовать так:
    ip nat outside source static tcp 195.94.xxx.xxx 80 192.168.1.1 80
              
    >          
    >          
    >          
    >\
    >            
    >          
    >          
    >          
    >          
    >          
    > [MAIL]
    >адрес в Интернет у циски – 195.94.ХХХ.ХХХ
    >адрес в Локалку  у циски –  192.168.4.1
    >адрес в Локалке у WWW –  192.168.1.1,192.168.2.1,192.168.3.1,192.168.4.1
    >он же и роутер для локалки все это на (2K AS)
    >адрес в Локалке у FTP     - 192.168.1.51
    >адрес в Локалке у MAIL  - 192.168.3.51
    >
    >Вот конфиг:
    >!
    >version 12.1
    >no service pad
    >service timestamps debug uptime
    >service timestamps log uptime
    >service password-encryption
    >!
    >hostname ********
    >!
    >enable secret 5 $1$/TAN$VhMFmmxI9LFFf1/xDeExa.
    >!
    >username psktak password 7 ********
    >!
    >ip subnet-zero
    >no ip source-route
    >!
    >isdn switch-type basic-net3
    >!
    >interface Ethernet0
    > ip address 192.168.4.1 255.255.255.0
    > ip access-group 121 in
    > no ip proxy-arp
    > ip nat inside
    >!
    >interface BRI0
    > no ip address
    > encapsulation ppp
    > dialer pool-member 1
    > isdn switch-type basic-net3
    > ppp authentication chap pap callin
    > ppp multilink
    >!
    >interface Dialer1
    > description ISP
    > ip address negotiated
    > ip access-group 121 in
    > no ip proxy-arp
    > ip nat outside
    > encapsulation ppp
    > no ip split-horizon
    > dialer remote-name Cisco1
    > dialer pool 1
    > dialer idle-timeout 300
    > dialer string ******** class DialClass
    > dialer string ******** class DialClass
    > dialer hold-queue 10
    > dialer load-threshold 10 either
    > dialer-group 1
    > ppp authentication chap pap callin
    > ppp chap hostname mseika
    > ppp chap password 7 ********
    > ppp pap sent-username ******** password 7 ********
    > ppp multilink
    >!
    >ip nat inside source list 18 interface Dialer1 overload
    >ip nat inside source static tcp 192.168.1.1 80 195.94.xxx.xxx 80 extendable
    >ip nat inside source static tcp 192.168.3.51 25 195.94.xxx.xxx 25 extendable
    >ip nat inside source static tcp 192.168.1.51 21 195.94.xxx.xxx 21 extendable
    >no ip http server
    >ip classless
    >ip route 0.0.0.0 0.0.0.0 Dialer1
    >!
    >map-class dialer DialClass
    >access-list 18 permit 192.168.4.0 0.0.0.255
    >access-list 121 deny   udp any eq netbios-dgm any
    >access-list 121 deny   udp any eq netbios-ns any
    >access-list 121 deny   udp any eq netbios-ss any
    >access-list 121 deny   tcp any eq 137 any
    >access-list 121 deny   tcp any eq 138 any
    >access-list 121 deny   tcp any eq 139 any
    >access-list 121 permit ip any any time-range TIME
    >dialer-list 1 protocol ip permit
    >!
    >line con 0
    > exec-timeout 120 0
    > transport input none
    > stopbits 1
    >line vty 0 4
    > exec-timeout 0 0
    > login local
    >!
    >no rcapi server
    >!
    >!
    >time-range TIME
    > periodic daily 0:00 to 23:59
    >!
    >end

  • HEEELP !!! НЕ МОГУ  получить доступ из инета, !*! Alex, 11:33 , 06-Окт-03 (2)
    адрес в Локалку  у циски –  192.168.4.1 !!!
    адрес в Локалке у WWW –  192.168.1.1,192.168.2.1,192.168.3.1,192.168.4.1 !!!
    адресса  у www и cisco  одинаковые ???



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру