Avatar billede geddeth Nybegynder
06. maj 2003 - 01:25 Der er 18 kommentarer og
2 løsninger

Cisco 677 og NAT forwarding til flere lokale IP adresser

Jeg har en ADSL forbindelse hos Cybercity med ovenstående router. Jeg ønsker at kunne forwarde indkommende data på en bestemt port til hele det lokale netværk bag routeren eller evt. til nogle specifikke adresser.

F.eks. kunne data til 212.242.123.456:21 videresendes til 10.0.*:21, og dermed til alle maskiner med adresserne 10.0.*.

Eksempel: Hvis jeg har flere maskiner (og dermed flere lokale IP adresser) bag routeren, som kører en FTP tjeneste, så vil jeg gerne kunne aktivere dem på vilkårlige tidspunkter uden at skulle omkonfigurere routerens port forwarding, for at få data videresendt til den rigtige maskine.

Er der nogen, der kender syntaksen i Cisco IOS til dette, eller i det hele taget ved, om det kan lade sig gøre?

/geddeth
Avatar billede a_eriksen Nybegynder
06. maj 2003 - 02:03 #1
utestet:

set nat entry add 10.0.0.5 21 0.0.0.0 21 tcp

skulle gerne sende alt hvad der kommer ind på routeren port 21 videre til 10.0.0.5 port 21
Avatar billede metal_hansen Nybegynder
06. maj 2003 - 04:37 #2
du skal jo bare sætte maskinerne op med hver sin ip - f.eks 10.0.0.2 etc - og så kører det bare :)
Avatar billede metal_hansen Nybegynder
06. maj 2003 - 04:38 #3
og a eriksen har ret - men 0.0.0.0 skal så være din www.myip.dk ip
Avatar billede a_eriksen Nybegynder
06. maj 2003 - 05:36 #4
metal_hansen: 0.0.0.0 virker og så behøver manden ikke tænke over det hvis den skifter.
Avatar billede metal_hansen Nybegynder
06. maj 2003 - 06:38 #5
eriksen > jeg kan ikke få det til at virke, hvis jeg kun bruger 0.0.0.0 ...
Avatar billede a_eriksen Nybegynder
06. maj 2003 - 06:39 #6
metal_hansen: Nu du siger det var der vist forskel på hvordan det virkede alt efter firmware version...
Avatar billede riversen Nybegynder
06. maj 2003 - 07:14 #7
så vidt jeg ved kan det ikke lade sig gøre
Avatar billede a_eriksen Nybegynder
06. maj 2003 - 07:15 #8
riversen: Jamen det kan det på min 677, så du må revidere din viden :)
Avatar billede riversen Nybegynder
06. maj 2003 - 07:17 #9
a_eriksen: hvordan forwarder du samme port til flere ip adresser? du har jo ikke fortalt hvordan
Avatar billede riversen Nybegynder
06. maj 2003 - 07:18 #10
du har fortalt hvordan man forwarde port 21 til EN ip adresse
Avatar billede a_eriksen Nybegynder
06. maj 2003 - 07:20 #11
riversen: Man kan ikke forwarde til mere end en adresse, det ville bliver noget rod hvis man kunne, hvilken maskine skulle så svare.
Avatar billede a_eriksen Nybegynder
06. maj 2003 - 07:21 #12
riversen: Ohh.. Hvis det var det du hentydede til med din første kommentar undskylder jeg min lettere hånlige bemærkning :)
Avatar billede riversen Nybegynder
06. maj 2003 - 07:22 #13
a_eriksen: ja tak...læs spørgsmålet korrekt.

Jeg lægger et svar.
Avatar billede a_eriksen Nybegynder
06. maj 2003 - 07:28 #14
Problemet kunne løses med en ekstra intern ip til den maskine der skal være den aktive ftp. Adressen kunne så tilføjes til serveren når den skulle bruges.
Avatar billede riversen Nybegynder
06. maj 2003 - 07:29 #15
a_eriksen: hvad mener du? der er vel ingen grund til ekstra ip'er bare for at forwarde en enkelt port ?
Avatar billede a_eriksen Nybegynder
06. maj 2003 - 07:33 #16
riversen: Intern ip, altså 192.168...
Hvis alle maskinerne skal kunne være tændt på samme tid skal de have forskellig ip. Den man vil have til at være aktiv ftp server kunne så få en ekstra ip som forwardingen kørte til.
Dette kan dog nok give lidt knas med ARP det første minuts tid.
Avatar billede riversen Nybegynder
06. maj 2003 - 07:34 #17
ok, jeg er stadig ikke med hvorfor den skal have en ekstra ip, men ligemeget
Avatar billede a_eriksen Nybegynder
06. maj 2003 - 07:36 #18
riversen: For at være modtager af ftp trafik samtidig med at den resten af tiden kan fungere normalt i netværket uden at der skal pilles i routeren.
Avatar billede riversen Nybegynder
06. maj 2003 - 07:37 #19
a_eriksen: jeg kan stadig ikke se ideen, men IGEN ligemeget
Avatar billede geddeth Nybegynder
06. maj 2003 - 09:42 #20
Jeg har ikke hørt om nogen, der fik den med at indsætte 0.0.0.0 som ekstern IP til at virke.

Og at det overhovedet ikke kan lade sig gøre, har jeg hørt for mange gange til at jeg kan blive ved med at afvise, at det er sådan. Jeg ville naturligvis ikke have 2 tjenester til at køre på samme tid på samme port, da resultatet i givet fald ville være udefineret.

Ideen med at bruge en bestemt intern IP adresse til de pågældende tjenester er meget god, men ikke lige det jeg søgte efter. Men det er bedre end ingenting, og jeg havde ikke selv tænkt på det. Derfor må I dele 50/50.

/geddeth
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester