/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Cisco 806 - forward flere porte på WAN t.~
Fra : Ukendt


Dato : 21-06-03 23:28

Jeg har jeg brug for at kunne tilgå en terminalserver på en PC bag en Cisco
806, men kan ikke nøjes med en std. port-forward.

I perioder sidder jeg bag en firewall, hvor port 3389 er lukket.
Jeg har midlertidigt løst problemet ved at forwarde en anden port på
routerens WAN til 3389 på LAN, men jeg ville kunne tilgå terminalen på port
3389, når jeg befinder mig andetsteds.
Hvis jeg forsøger at forwarde to forskelige porte til 3389, bliver den ene
linie automatisk fjernet fra konfigurationen (meget logisk

Nogen mulighed for at omgå "idiotsikringen", der automatisk tilretter NAT
forwards?

/Martin







 
 
Asbjorn Hojmark (22-06-2003)
Kommentar
Fra : Asbjorn Hojmark


Dato : 22-06-03 22:44

On Sun, 22 Jun 2003 00:28:03 +0200, "Martin" <.> wrote:

> Hvis jeg forsøger at forwarde to forskelige porte til 3389, bliver den ene
> linie automatisk fjernet fra konfigurationen (meget logisk

Du kan evt. give 'serveren' to forskellige IP-adresser og så lave
to forskellige NAT-entries i routeren.

> Nogen mulighed for at omgå "idiotsikringen", der automatisk tilretter NAT
> forwards?

Nej.

Husk, at NAT virker i begge retninger, så det giver simpelthen
ikke mening at have to forskellige statiske NAT-entries, der
mapper til den samme port.

-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/

Ukendt (23-06-2003)
Kommentar
Fra : Ukendt


Dato : 23-06-03 21:57


> > Nogen mulighed for at omgå "idiotsikringen", der automatisk tilretter
NAT
> > forwards?
>
> Nej.
>
> Husk, at NAT virker i begge retninger, så det giver simpelthen
> ikke mening at have to forskellige statiske NAT-entries, der
> mapper til den samme port.
>
> -A


Hmmm... regnede jeg heller ikke med, men tak for responsen

Det kan undre mig, at det virker med to forsk. porte til 3389 på samme tid
(eks. 80 og 443).
Hvis jeg dermimod laver en regulær forward (3389-wan -> 3389 lan), sletter
den de andre entries.

Jeg havde altså to linier der lød:
ip nat inside source static tcp 192.168.1.2 3389 interface Dialer1 443
ip nat inside source static tcp 192.168.1.2 3389 interface Dialer1 80

Men begge bliver slettet, hvis jeg opretter:
ip nat inside source static tcp 192.168.1.2 3389 interface Dialer1 3389

/Martin



Ukendt (24-06-2003)
Kommentar
Fra : Ukendt


Dato : 24-06-03 21:08


"Asbjorn Hojmark" <Asbjorn@Hojmark.ORG> wrote in message
news:7n8cfv4difqet056vu160jrdqvl7j884t5@news.cybercity.dk...
> On Sun, 22 Jun 2003 00:28:03 +0200, "Martin" <.> wrote:
>
> > Hvis jeg forsøger at forwarde to forskelige porte til 3389, bliver den
ene
> > linie automatisk fjernet fra konfigurationen (meget logisk
>
> Du kan evt. give 'serveren' to forskellige IP-adresser og så lave
> to forskellige NAT-entries i routeren.
>
>
> -A
> --

Nogen gange overser man det åbenlyse - havde ikke set dit forslag mht. 2x ip
på netkortet

Det spiller naturligvis med en separat nat-entry til den "ekstra" ip.
Tak for forslaget.

/Martin



Søg
Reklame
Statistik
Spørgsmål : 177552
Tips : 31968
Nyheder : 719565
Indlæg : 6408849
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste