Настройка NAT и проброс портов в локалку на Cisco роутерах

Все очень просто, вот пример рабочего конфига с описаниями:

!
ip nat pool Nat_Pool 10.0.0.254 10.0.0.254 netmask 255.255.255.0
ip nat inside source list 100 interface Vlan2 overload
ip nat inside source static tcp 10.0.0.1 22 91.x.x.2 22 extendable
ip nat inside source static tcp 10.0.0.1 25 91.x.x.2 25 extendable
!


Где:

10.0.0.254 — IP киски на интерфейсе смотрящем в нашу локалку

Vlan2 — «откушенный» от внутреннего свича порт с отдельным vlan'ом, который смотрит во внешку с IP адресом 91.x.x.2.

10.0.0.1 — IP почтового сервера, на который мы собстно прокидываем порт 25 (SMTP) и 22 (SSH).

Ну и разрешаем кому можно пользовать наш NAT:
!
access-list 100 permit ip host 10.0.60.1 any
access-list 100 permit ip host 10.0.60.2 any # <== IP Одмина
!


Отвечу на вопросы в каментах.
  • 0
  • 7 ноября 2009, 11:52
  • lemial

Комментарии (3)

RSS свернуть / развернуть
+
0
А не подскажете как реализовать такую схемку?

Есть два локальныйх ip:
192.168.1.5
192.168.1.6
Есть один внешний ip
xx.xxx.77.7
Каким образом сделать так чтобы все кто стучится на этот ip по порту 443 попадали на ip — 192.168.1.6, а по всем остальным портам на 192.168.1.6?
avatar

hijke

  • 22 июня 2011, 14:02
+
+1
Такой задачи у меня не было, но возможно как-то так:

ip nat inside source static tcp 192.168.1.5 443 xx.xxx.77.7 443 extendable
ip nat inside source static 192.168.1.6 xx.xxx.77.7 extendable

Не уверен насчет очередности правил, попробуйте — отпишитесь получилось или нет.
avatar

lemial

  • 23 июня 2011, 12:33
+
0
спасибо, как попробую — отпишусь
avatar

hijke

  • 23 июня 2011, 16:35

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.