Avatar billede boyd Nybegynder
09. august 2003 - 11:19 Der er 8 kommentarer

forwarding portrange på cisco 806 router

Jeg vil gerne have en række porte forwardet til en af mit netværks computere...

Jeg ved godt hvordan man forwarder en enkelt port ad gangen, ved brug af nedenstånde

"ip nat inside source static tcp 10.0.0.x 1026 interface Dialer1 1026"

Men når jeg så f.eks. vil forwarde portene fra 10000 til 20000, har jeg ingen anelse om hvordan det foregår...

Nogen som har nogle ideer, jeg har kigget div. guides og informationer om den pågældende router, og også 677'eren osv... Intet har hjulpet...
Avatar billede krydset Nybegynder
09. august 2003 - 11:42 #1
"ip nat inside source static tcp 10.0.0.x 10000-20000 interface Dialer1 10000-20000"
Avatar billede boyd Nybegynder
09. august 2003 - 12:00 #2
ROUTER(config)#ip nat inside source static tcp 10.0.0.2 10000-20000 interface Dialer1 10000-20000
                                                            ^
% Invalid input detected at '^' marker.

Markeren er ved 10000-20000
Avatar billede acp_dk Nybegynder
10. august 2003 - 15:59 #3
Problemet er at man kun kan definere en Port i din command,

ip nat inside source static tcp 10.0.0.2 10000 interface Dialer1 10000

Du skal have følge for at lave en såkaldt "static" altså en låst NAT regel
ip nat inside source static 10.0.0.2 <offentlig IP>

/ACP
Avatar billede boyd Nybegynder
10. august 2003 - 17:44 #4
men så forwarder jeg alle porte til en ip... og det er ikke det jeg vil. Jeg vil kun forwarde forskellige ranges.
Avatar billede acp_dk Nybegynder
10. august 2003 - 22:16 #5
Hmm, okay....

Jeg ved ikke om denne virker, det der sker i denne er at der tillades Port 10000 og til 20000 fra host 10.0.0.2.... og det skulle også gerne sker når man kommer udefra og ind. Resten droppes...

!
access-list 199 permit tcp host 10.0.0.2 range 10000 20000 any
!
ip nat inside source list 199 interface dialer1 overload


/ACP
Avatar billede boyd Nybegynder
11. august 2003 - 15:42 #6
ACP - virker ikke...

Er der ikke nogen som ved om der findes noget på cisco's hjemmeside? Jeg har kigget, men har absolut INTET kunne finde
Avatar billede acp_dk Nybegynder
11. august 2003 - 21:11 #7
Hmm,

prøv at lav en "debug ip packet" + "debug ip nat". Og smid outputtet her... husk hvis du laver telnet ind til routeren, skal du skrive "term mon" for at kunne se output

/ACP
Avatar billede boyd Nybegynder
11. august 2003 - 21:18 #8
hvad er det helt præcist du vil vide? -det giver et MEGET længere output som min putty kan vise i en lang smøre.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester