/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Cisco NAT ?
Fra : Martin Bilgrav


Dato : 04-03-01 21:37

Hejsa

Jeg har en spørgsmål vedr. NAT i cisco IOS.

Jeg har fx en router med 2 interfaces.
INT1 er outside
INT2 er inside
dette er specificeret under INT conf.
så har jeg en IP NAT INSIDE SOURCE LIST <acl> INTERFACE INT1 OVERLOAD
samt en tilhørende AccessControlList der permiter det den skal.
så er det på plads. Alt virker inde fra og ud.

Nu vil jeg så gerne specificere udefra initierede sessions på specifikke
services til een bestemt inside host.
fx FTP ude fra skal gå til een bestemt IP på INT2.

Jeg har prøvet denne :
IP NAT INSIDE SOURCE STATIC TCP <Ip on insidehost> 21 0.0.0.0 21

men det virker ikke.
Jeg har læst 3000 sider på www.cisco.com, uden at finde svaret.
Nogle der har nogle ideer ??


Mvh
Martin




 
 
Kenneth Karlsson (05-03-2001)
Kommentar
Fra : Kenneth Karlsson


Dato : 05-03-01 08:07


Her du permittet adgangen i ACL ??

access-list xxx permit ip from any to x.x.x.x 21

--

/Kenneth Karlsson .. som udtaler sig på egne vegne (indtil det bliver
beskattet).
-- "intet er så godt for successen som det rene svineheld !" -ukendt


"Martin Bilgrav" <bilgrav@image.dk> skrev i en meddelelse
news:97u90i$aj1$1@news.inet.tele.dk...
> Hejsa
>
> Jeg har en spørgsmål vedr. NAT i cisco IOS.
>
> Jeg har fx en router med 2 interfaces.
> INT1 er outside
> INT2 er inside
> dette er specificeret under INT conf.
> så har jeg en IP NAT INSIDE SOURCE LIST <acl> INTERFACE INT1 OVERLOAD
> samt en tilhørende AccessControlList der permiter det den skal.
> så er det på plads. Alt virker inde fra og ud.
>
> Nu vil jeg så gerne specificere udefra initierede sessions på specifikke
> services til een bestemt inside host.
> fx FTP ude fra skal gå til een bestemt IP på INT2.
>
> Jeg har prøvet denne :
> IP NAT INSIDE SOURCE STATIC TCP <Ip on insidehost> 21 0.0.0.0 21
>
> men det virker ikke.
> Jeg har læst 3000 sider på www.cisco.com, uden at finde svaret.
> Nogle der har nogle ideer ??
>
>
> Mvh
> Martin
>
>
>



Martin Bilgrav (05-03-2001)
Kommentar
Fra : Martin Bilgrav


Dato : 05-03-01 16:19

HEjsa

Det behøves ikke. Der er ikke tildelt nogle accesslister på interfacene.
Den ACL jeg har er til hvad der skal NAT'es.

Jeg har desuden fundet en løsning der virker, så mit spørgsmål er ikke
længere aktuelt.

Men tak for interessen.
Mvh
Martin



> Her du permittet adgangen i ACL ??
>
> access-list xxx permit ip from any to x.x.x.x 21
>
> > samt en tilhørende AccessControlList der permiter det den skal.
> > så er det på plads. Alt virker inde fra og ud.




Mikkel (08-03-2001)
Kommentar
Fra : Mikkel


Dato : 08-03-01 09:51

>
> Jeg har desuden fundet en løsning der virker, så mit spørgsmål er ikke
> længere aktuelt.

Har du lyst til at dele den med os andre?

Mikkel



Søg
Reklame
Statistik
Spørgsmål : 177513
Tips : 31968
Nyheder : 719565
Indlæg : 6408601
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste