Avatar billede bimbambusse Nybegynder
05. august 2003 - 21:11 Der er 7 kommentarer og
1 løsning

Problemer med NAT-tabel på Cisco 677 router

Jeg har pt. en NAT-tabel defineret som herunder

NAT is currently enabled

Port      Network        Global
eth0      Inside
wan0-0    Outside
vip0      Outside
vip1      Outside
vip2      Outside

Local IP : Port      Global IP : Port      Timer Flags    Proto Interface
    192.168.1.1:21              *****:21          0  0x00041  tcp  eth0
    192.168.1.1:20              *****:20          0  0x00041  tcp  eth0
    192.168.1.2:21              *****:21          0  0x00041  tcp  eth0
    192.168.1.2:20              *****:20          0  0x00041  tcp  eth0
    192.168.1.1:23              *****:23000        0  0x10041  tcp  eth0
              -23                  -23000
    192.168.1.2:*****          *****:*****        0  0x03041  ***  eth0

Mit problem er, at jeg ikke kan tilgå min FTP server som kører under W2K på port 21.
Jeg har forsøgt at kigge hos Cybercity på deres support sider, men kan ikke finde et sted der beskriver hvorledes jeg fjerner entries i NAT-en.
Jeg tror næmlig problemet skyldes, at der først refereres til 192.168.1.1 og derefter 192.168.1.2 for portene 20 og 21.
Er der nogen der kan hjælpe mig med at få hul igennem, og evt. rense ud i min NAT som den ser ud ?
Avatar billede metal_hansen Nybegynder
05. august 2003 - 21:12 #1
prøv at natte port 20 også - der skal nemlig være hul igennem på både 20 og 21
Avatar billede rkhdk Nybegynder
05. august 2003 - 21:13 #2
du kan kun forwarde en port til EEN IP, så du skal slette 192.168.1.1 (routeren IP)
Avatar billede bimbambusse Nybegynder
05. august 2003 - 21:15 #3
metal hansen: Port 20 er NAT-et

rkhdk: enig, precis som jeg skriver. Men kan du fortælle mig hvorledes jeg sletter et NAT entry, for det kan jeg ikke lige finde nogle steder ?
Avatar billede rkhdk Nybegynder
05. august 2003 - 21:15 #4
du fjerne en NAT entry ved at udskifte add med delete

eks:
set nat entry add 10.0.0.2 20 xxx.xxx.xxx.xxx 20 tcp <- tilføjer
set nat entry delete 10.0.0.2 20 xxx.xxx.xxx.xxx 20 tcp <- Fjerne
Avatar billede metal_hansen Nybegynder
05. august 2003 - 21:16 #5
ja, sorry jeg sidder og sover :)
Avatar billede bimbambusse Nybegynder
05. august 2003 - 21:27 #6
hmmmm - det er desværre ikke muligt for mig at slette de entries med 192.168.1.1 på port 20 og 21 med "set nat entry delete".
I stedet for xxx.xxx.xxx.xxx skriver jeg 0.0.0.0 - er det korrekt eller ?
Avatar billede metal_hansen Nybegynder
05. august 2003 - 21:32 #7
xxx.xxx.xxx.xxx skal være din ip som du ser på www.myip.dk
Avatar billede oyderke Nybegynder
10. august 2003 - 22:45 #8
Hvis du vil have serveren på 192.168.1.1:
1. Slet først alle dine entries med "set nat delete all" og tryk enter
2. Skriv derefter "write" og tryk enter
3. Skriv derefter "set nat entry add 192.168.1.1 20-22 0.0.0.0 20-22 tcp" og tryk enter
4. Skriv derefter "write" og tryk enter

Det skulle gøre det.
Man skal åbne porten før og efter den man vil åbne for at kontrolpakkerne kan komme igennem.

Husk også at tilføje dine andre nat entries...

Mvh
oyderke
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester