Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» CISCO. Редирект на внешний IP

Автор: vitaros111
Дата сообщения: 17.04.2014 09:10
Здраствуйте народ!!!

У меня вопрос (возможно довольно тупой).

Возможно ли, средствами CISCO, сделать редирект внешнего трафика, приходящий на порт 3389 (RDP), на внешний IP.

Скажем так: пользователи подключаются к серверу терминалов (стандартный порт 3389) по адресу 77.179.178.177, но по этому адресу находится не сервер терминалов, а роутер CISCO, который перенаправляет весь трафик по адресу 177.179.78.17, где и находится сервер терминалов.
Автор: ipmanyak
Дата сообщения: 17.04.2014 11:17
vitaros111 Циске без раз разницы куда и чего мапить. Хост 177.179.78.17 у вас?
что-то типа
ip nat inside source static tcp 77.179.178.177 3389 177.179.78.17 3389
про аксес листы думаю знаете, если не знаете, то читать доки для ликбеза.

Автор: vitaros111
Дата сообщения: 17.04.2014 17:09
Было б хорошо если б Вы меня носом ткнули. А то есть только WEB-интерфейс модель СISCO RV042G. СОМ - интерфейса нима!

На форвардинг порта 3389 с внешним (отличным от локального) IP типа 177.179.78.17 ругается. Говорит адрес может быть только из локальной сети. Локальная сеть у меня 192.168.0.
Автор: vlary
Дата сообщения: 18.04.2014 17:05
vitaros111 Вообще-то в разделе есть конкретная тема Настройка Cisco оборудования
ipmanyak
Цитата:
Циске без раз разницы куда и чего мапить
Не совсем. Тем более с классическим nat inside - outside.
Классический nat не меняет src address для входящих запросов.
Т.е. даже если придет запрос с х.х.х.х на 77.179.178.177, циска переправит его на 177.179.78.17,
ответный пакет уйдет с src 177.179.78.17 по дефолту, а там его никто не ждет.
Возможно, как-то это можно сделать через NAT NVI (nat enable), но это тоже нетривиально,
лично я с этим не сталкивался.
Гораздо проще будет смапить порт через какое-либо приложение,
получающее запрос на одном айпи через определенный порт, и транслирующее его
на другой айпи (нужный порт).


Страницы: 1

Предыдущая тема: RAID 6 adaptec 6405


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.