Avatar billede mcm Nybegynder
12. april 2005 - 13:41 Der er 2 kommentarer

Cisco SOHO 77 - NAT/PAT problemer

Jeg har et internet netværk med nogle webservere, mailservere osv. Jeg har 1 fast ekstern IP adresse. I min SOHO 77 router har jeg lavet en NAT'ning hvor jeg laver en PAT så hvis man rammer den eksterne IP på port 80 kommer man til 1 server prøver man på port 25 er det en anden server. Dette virker fin fra internettet.
Hvis jeg så prøver fra mit interne netværk at connecte til port 80 med feks. en browser på den eksterne adresse eller DNS navn så kan jeg ikke komme i forbindelse med websiden. Dette skyldes at routeren åbenbart ikke tillader at trafik fra LAN'et prøver at ramme den eksterne adresse for derefter at komme tilbage på LAN'et.

Jeg ved godt at jeg kan i host filen på PC'en definere at f.eks. www.minside.dk skal rammme en intern adresse, eller at jeg i min DNS kan lave en DNS record der gør det samme. Jeg er dog ikke interesseret i dette da jeg vil ramme min eksterne IP for at teste NAT reglerne og om mine services virker fra internettet.

Hvad kan jeg gøre for at løse mit probelem (hvad skal jeg tilføje i min router config)?

Mvh
MCM
Avatar billede exxxhaust Nybegynder
14. april 2005 - 07:04 #1
Routeren smider pakken væk i samme øjeblik den ser at pakken høre til det sammen net som interfacet har, en router ikke kan route mellem to ens net, derfor vil dine pakker aldrig komme i nærheden af dine regler i routeren.
Kan du ikke få en til at hjælpe dig en som sidder og har adgang til internettet så kan han/hun se om dine regler virker efter hensigten, en anden mulig måde er at tage en ekstra pluter og sætte den på wan siden og bruge den til at teste dine regler med.
Avatar billede mcm Nybegynder
14. april 2005 - 10:33 #2
Hvad er en ekstra pluter? Husk WAN siden er ATM så jeg ved ikke hvad det skulle være, og hvordan jeg kan sætte noget der?
Tak for svaret, men det hjælper mig ikke så meget da jeg stadig har problemet, er der virkelig ikke en gylden regel man kan tilføje,så den kan route til sit eget net. Min gamle Cisco 677 kunne gøre det pr. default.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester