Jeg forsoeger at saette en cisco 800 (803) op til at forwarde indgaaende
connections til port 22 paa wan-siden videre til en lokal ip paa
lan-siden med nat.
Til det formaal ville jeg forsoege med noget i stil med:
ip nat inside source static tcp 192.168.0.2 22 x.x.x.x 22
men hvad skal x.x.x.x mon vaere? ip-adressen paa wan-siden bliver jo
tildelt dynamisk, saa jeg kan ikke definere den statisk.
Jeg har ogsaa nogle problemer med at den ikke altid aabner forbindelsen,
naar den skal - har jeg glemt noget?
resten af konfigurationen er:
!
version 12.0
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname gateway
!
!
ip subnet-zero
!
ip name-server 130.228.230.2
ip name-server 194.192.207.5
isdn switch-type basic-net3
!
!
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
no ip directed-broadcast
ip nat inside
!
interface BRI0
no ip address
no ip directed-broadcast
ip nat outside
encapsulation ppp
dialer rotary-group 0
isdn switch-type basic-net3
no cdp enable
!
interface Dialer0
ip address negotiated
no ip directed-broadcast
ip nat outside
encapsulation ppp
dialer in-band
dialer idle-timeout 60
dialer string 88338888
dialer hold-queue 100
dialer-group 1
no cdp enable
ppp authentication pap callin
ppp pap sent-username xxxx password 7 xxx
!
ip nat inside source list 101 interface Dialer0 overload
ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
ip route 192.168.1.0 255.255.255.0 192.168.0.10
ip route 192.168.2.0 255.255.255.0 192.168.0.11
!
access-list 101 permit ip 192.168.0.0 0.0.255.255 any
dialer-list 1 protocol ip permit
!
line con 0
transport input none
stopbits 1
line vty 0 4
no login
!
end
- gustav
--
Gustav Kristoffer Ek, Netcetera, Brolæggerstræde 4, 1211 København K
+45 33147000, +45 20400005, fax +45 33146200
http://www.netcetera.dk/