Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» CISCO ROUTER Проброс группы портов

Автор: Kachynauskas
Дата сообщения: 21.05.2009 15:25
Всем доброго времени суток!
Заинтересовал меня следующий момент, хочу пробросить группу портов внутрь.
Знаю как пробросить по одному порту, например 25 порт :

ip nat inside source static tcp 192.168.10.1 25 171.69.232.209 25

Или сразу весь IP:

ip nat inside source static 192.168.10.1 171.69.232.209

А как можно пробросить ряд портов, например tcp с 1000 по 2000? Подобно ACL, там есть комманда RANGE и можно первый и последний порт указать.
Автор: Valery12
Дата сообщения: 22.05.2009 08:36
ip nat pool superpool 192.168.10.1 192.168.10.1 netmask 255.255.255.0 type rotary
ip nat inside destination list 101 pool superpool
access-list 101 permit tcp any any range 1000 2000
Автор: Kachynauskas
Дата сообщения: 22.05.2009 09:49
Спасибо, а где указывается внешний адрес или интерфейс?

Добавлено:
Понятно, внешний адрес берется самой циски, проброс получился.
А если есть потребность, чтобы порты пробрасывались во внутреннюю сеть, но при обращении не на IP внешнего интерфейса cisco, а на какой-нибудь другой из пула внешних адресов? Как например здесь, адрес 171.69.232.209 может быть как адресом интерфейса, так и другим адресом, который принадлежит к пулу внешних IP :


ip nat inside source static tcp 192.168.10.1 25 171.69.232.209 25

Страницы: 1

Предыдущая тема: Помогите пройти тест, Администр-е 2003 сервер


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.