|
| PAT (Port Forwarding) på Cisco 806 Router Fra : Peter Jensen |
Dato : 21-03-04 17:55 |
|
Hej NG!
Jeg har nogle problemer med at få port forward til at virke. Jeg bruger
følgende kommando
ip nat inside source static tcp 10.0.0.8 80 interface Ethernet1 80
Har også prøvet
ip nat inside source static tcp 10.0.0.8 80 interface Dialer 1 80
Men den vil ikke forwarde nogle ting.
\Peter
| |
Jesper Skriver (21-03-2004)
| Kommentar Fra : Jesper Skriver |
Dato : 21-03-04 18:01 |
|
On Sun, 21 Mar 2004 17:54:31 +0100, Peter Jensen wrote:
> Hej NG!
>
> Jeg har nogle problemer med at få port forward til at virke. Jeg bruger
> følgende kommando
> ip nat inside source static tcp 10.0.0.8 80 interface Ethernet1 80
> Har også prøvet
> ip nat inside source static tcp 10.0.0.8 80 interface Dialer 1 80
>
> Men den vil ikke forwarde nogle ting.
Hvordan ser resten af konfigurationen ud ?
--
Jesper Skriver, CCIE #5456, FreeBSD committer
| |
Peter Jensen (21-03-2004)
| Kommentar Fra : Peter Jensen |
Dato : 21-03-04 18:12 |
|
"Jesper Skriver" <harvest@wheel.dk> wrote in message
news:slrnc5rihh.rni.harvest@freesbee.wheel.dk...
> On Sun, 21 Mar 2004 17:54:31 +0100, Peter Jensen wrote:
> > Hej NG!
> >
> > Jeg har nogle problemer med at få port forward til at virke. Jeg bruger
> > følgende kommando
> > ip nat inside source static tcp 10.0.0.8 80 interface Ethernet1 80
> > Har også prøvet
> > ip nat inside source static tcp 10.0.0.8 80 interface Dialer 1 80
> >
> > Men den vil ikke forwarde nogle ting.
>
> Hvordan ser resten af konfigurationen ud ?
>
> --
> Jesper Skriver, CCIE #5456, FreeBSD committer
Building configuration...
Current configuration : 1975 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Kylling
!
enable secret 5 $1$.kRS$lDYIsTFwe6Y3Bh.pz1Umz0
enable password internet
!
ip subnet-zero
ip name-server 195.82.195.101
ip name-server 129.142.7.101
ip dhcp excluded-address 10.0.0.1
ip dhcp excluded-address 10.0.0.5
!
ip dhcp pool CLIENT
import all
network 10.0.0.0 255.0.0.0
!
--More--
!
default-router 10.0.0.1
domain-name Com2Easy.Net
lease 0 2
!
!
interface Ethernet0
ip address 10.0.0.1 255.0.0.0
ip nat inside
no cdp enable
hold-queue 32 in
hold-queue 100 out
!
interface Ethernet1
ip address dhcp
ip nat outside
no ip route-cache
no cdp enable
!
interface Dialer1
no ip address
no cdp enable
--More--
!
router rip
redistribute connected
network 10.0.0.0
network 129.142.0.0
!
ip nat inside source list 102 interface Ethernet1 overload
ip nat inside source static tcp 10.0.0.8 80 interface Ethernet1 80
ip classless
ip http server
ip http port 10000
!
access-list 23 permit 10.0.0.0 0.255.255.255
access-list 102 permit ip 10.0.0.0 0.255.255.255 any
--More--
dialer-list 1 protocol ip permit
dialer-list 1 protocol ipx permit
no cdp run
!
line con 0
stopbits 1
line vty 0 4
access-class 23 in
exec-timeout 120 0
password internet
login
length 0
!
scheduler max-task-time 5000
end
| |
Jesper Skriver (21-03-2004)
| Kommentar Fra : Jesper Skriver |
Dato : 21-03-04 18:46 |
|
On Sun, 21 Mar 2004 18:12:08 +0100, Peter Jensen wrote:
>
> "Jesper Skriver" <harvest@wheel.dk> wrote in message
> news:slrnc5rihh.rni.harvest@freesbee.wheel.dk...
>> On Sun, 21 Mar 2004 17:54:31 +0100, Peter Jensen wrote:
>> > Hej NG!
>> >
>> > Jeg har nogle problemer med at få port forward til at virke. Jeg bruger
>> > følgende kommando
>> > ip nat inside source static tcp 10.0.0.8 80 interface Ethernet1 80
>> > Har også prøvet
>> > ip nat inside source static tcp 10.0.0.8 80 interface Dialer 1 80
>> >
>> > Men den vil ikke forwarde nogle ting.
>>
>> Hvordan ser resten af konfigurationen ud ?
>>
>> --
>> Jesper Skriver, CCIE #5456, FreeBSD committer
>
> interface Ethernet0
> ip address 10.0.0.1 255.0.0.0
> ip nat inside
> !
> interface Ethernet1
> ip address dhcp
> ip nat outside
> !
> ip nat inside source list 102 interface Ethernet1 overload
> ip nat inside source static tcp 10.0.0.8 80 interface Ethernet1 80
Det burde virke, dog har du kun en session, hvis du istedet bruger
ip nat inside source static tcp 10.0.0.8 80 interface Ethernet1 80 extendable
Saa kan der vaere multiple sessioner.
Hvis det stadigt ikke virker, saa proev at debugge NAT med
debug ip nat
og etabler en session udefra, du disabler debug igen med
no debug all
Hvis du har en fast IP addresse x.x.x.x saa kan du ogsaa proeve
ip nat inside source static tcp 10.0.0.8 80 x.x.x.x 80 extendable
--
Jesper Skriver, CCIE #5456, FreeBSD committer
| |
|
|