Bedstefar wrote:
> IP NAT Entry = 192.168.1.208, 80, 0.0.0.0, 80, tcp;192.168.1.1,
> 23-23,
> 0.0.0.0,
> 23000-23000, tcp;192.168.1.2, *, *, *, *;
>
> som jeg læser: til lokalserver port 80 tillades ALLE port 80
> tcp-pakker ! --- og så noget jeg ikke kan oversætte
Uhh, skal se om jeg kan "knækk" den. Jeg starter fra en ende af:
192.168.1.208 = IP adresse der skal forwardes TIL
80 = Den port der skal forwardes TIL.
0.0.0.0 = Det interface på routeren der skal forwardes FRA.
80 = Den port der skal forwardes FRA.
TCP = Den protokol der er tale om.
; betyder ny NAT entry
Og den næste er på samme måde. Dog med forskellen at her har man valgt at
forwarde en port-range, som dog kun består af en port, nemlig port 23000.
Denne bliver forwardet til port 23 på din router. Dvs. at man kan få telnet
adgang til din router, på port 23000. Dette gør Cybercity også med deres
routere.
Den sidste NAT entry med 192.168.1.2, *, *, *, *; gør at alt andet, som ikke
passer ind i de andre regler, bliver sendt vidre til maskinen med IP
adressen 192.168.1.2. * betyder her "alt".
Du kan få en _lidt_ mere overskuelig oversigt (men også over dynamiske NAT
entries), ved at skrive "sh nat".
> Kan nogen hjælpe mig til at ændre således at kun 1 IPadresse kan få lov
at
> komme på min server, men både på port 80 og gerne også 443.
> Jeg antager at det er de første 0.0.0.0 der skal ændres til pågældende
IP.?
Så skal du i gang med et filter, som jeg desværre ikke helt kan hjælpe dig
med (gider ikke lige at sætte mig ind i det nu, men kig på "set filter").
0.0.0.0 hentyder til interfacene i routeren. Du kan skrive inderside IP
adressen på din router, skrive yderside IP adressen eller 0.0.0.0, som
betyder alle interfaces. Der er dog nogle bugs i CBOS softwaren, som gør det
uhensigstmæssigt at bruge 0.0.0.0, nemlig at hvis du genstarter din router,
efter du har slettet NAT entries med 0.0.0.0, så kommer disse igen. Derfor
laver jeg hellere 2 nat entries, som hver henviser til ydersiden og
inderside adressen.
Kig evt. på Cybercitys support sider om portforwarding:
http://www.cybercity.dk/privat/support/adsl/adsl_udstyr/cisco_677/port_forwarding/
Samt deres support sider om Filter:
http://www.cybercity.dk/privat/support/adsl/adsl_udstyr/cisco_677/filter_firewall/