The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Подскажите как занатить (Cisco 831)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"Подскажите как занатить (Cisco 831)"  
Сообщение от Wrbt (ok) on 19-Янв-08, 21:33 
Добрый день. Появилась необходимость занатить диапазон портов с внутреннего хоста на внешний ip. С выносом одного порта проблем нет, что типа ip nat inside source static tcp (udp) host port. А как быть если мне надо занатить диапазон допустим 30000 30100 ?
Всем заранее спасибо
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Подскажите как занатить (Cisco 831)"  
Сообщение от CrAzOiD (ok) on 20-Янв-08, 00:46 
> Добрый день. Появилась необходимость занатить диапазон портов с внутреннего хоста на
>внешний ip. С выносом одного порта проблем нет, что типа ip
>nat inside source static tcp (udp) host port. А как быть
>если мне надо занатить диапазон допустим 30000 30100 ?
> Всем заранее спасибо

как именно занатить то надо? один в один? или порты надо переписывать, типа 30000 -> 60000, 30001 -> 60001... ?
если переписывать, то тогда никак, прописывать каждую трансляцию отдельно
а если не переписывать, то можешь попробовать просто натить адрес в адрес, порты переписываться не будут, лишнее прикроешь

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Подскажите как занатить (Cisco 831)"  
Сообщение от Wrbt (??) on 20-Янв-08, 17:19 
>> Добрый день. Появилась необходимость занатить диапазон портов с внутреннего хоста на
>>внешний ip. С выносом одного порта проблем нет, что типа ip
>>nat inside source static tcp (udp) host port. А как быть
>>если мне надо занатить диапазон допустим 30000 30100 ?
>> Всем заранее спасибо
>
>как именно занатить то надо? один в один? или порты надо переписывать, типа 30000 -> 60000, 30001 -> 60001... ?
>если переписывать, то тогда никак, прописывать каждую трансляцию отдельно
>а если не переписывать, то можешь попробовать просто натить адрес в адрес,
>порты переписываться не будут, лишнее прикроешь

Надо именно один в один. Но не хотелось бы натить адрес на адрес полностью. Именно нужен диапазон портов

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Подскажите как занатить (Cisco 831)"  
Сообщение от CrAzOiD (ok) on 20-Янв-08, 21:24 
>Надо именно один в один. Но не хотелось бы натить адрес на
>адрес полностью. Именно нужен диапазон портов

тогда только ручками

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Подскажите как занатить (Cisco 831)"  
Сообщение от Wrbt (??) on 21-Янв-08, 00:54 
>>Надо именно один в один. Но не хотелось бы натить адрес на
>>адрес полностью. Именно нужен диапазон портов
>
>тогда только ручками

Уверены? Не могу пока поспорить, но уверен, что делается с помощью указания диапазона портов в каком нибудь листе. Ну не может кошка не уметь того, что умеет длинк или прочие мыльницы


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Подскажите как занатить (Cisco 831)"  
Сообщение от CrAzOiD (ok) on 21-Янв-08, 01:51 
>>>Надо именно один в один. Но не хотелось бы натить адрес на
>>>адрес полностью. Именно нужен диапазон портов
>>
>>тогда только ручками
>
> Уверены? Не могу пока поспорить, но уверен, что делается с помощью
>указания диапазона портов в каком нибудь листе. Ну не может кошка
>не уметь того, что умеет длинк или прочие мыльницы

мыльницы не умеют много чего другого...
в source вы можете указать ACL и в нем перечислить порты, но при этом destination не описывает явного соответствия. По идеологии цискарей это динамический NAT.
Ну вот если вот это вот как-то вам поможет:
http://www.cisco.com/en/US/products/ps6441/products_configur...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Подскажите как занатить (Cisco 831)"  
Сообщение от Wrbt (??) on 21-Янв-08, 02:02 
>[оверквотинг удален]
>> Уверены? Не могу пока поспорить, но уверен, что делается с помощью
>>указания диапазона портов в каком нибудь листе. Ну не может кошка
>>не уметь того, что умеет длинк или прочие мыльницы
>
>мыльницы не умеют много чего другого...
>в source вы можете указать ACL и в нем перечислить порты, но
>при этом destination не описывает явного соответствия. По идеологии цискарей это
>динамический NAT.
>Ну вот если вот это вот как-то вам поможет:
>http://www.cisco.com/en/US/products/ps6441/products_configur...

Спасибо. Изучу)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру