Форум программистов, компьютерный форум, киберфорум
Cisco
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
1

Опять NAT

19.07.2016, 20:02. Показов 1098. Ответов 14
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый вечер всем.
Возникла проблема с nat на cisco 2800 версия ios Version 12.4(13r)T

Коротко опишу ситуацию.
Есть интерфейс который смотрит в интернет, и 2 саб интерфейса, один (назовем его влан 100) это /24 от провайдера, другой (назовем его влан 50) это внутренняя сеть /22. Необходимо пробросить с одного ip из влана 100 разные порты (пусть будут 80 и 22) на 2 разных сервера в влан 50.
Собственно Нат на этом устройстве настроен не был, циска просто маршрутила трафик.
Что сделал:

fieldsetip nat inside source static tcp 10.10.10.10 22 222.222.222.222 22 extendable
ip nat inside source static tcp 10.10.10.15 80 222.222.222.222 80 extendable


Не помогло. Подключение просто отбрасывалось.
Пробовал делать через pool:

fieldsetip nat pool test-server 222.222.222.222 222.222.222.222 netmask 255.255.255.0
ip nat inside source list 110 pool test-server

access-list 110 permit tcp any host 10.10.10.10 eq 22
access-list 110 permit tcp any host 10.10.10.15 eq 80



тоже не сработало.

Пробовал ip в ip натить, результат никакой.

Подскажите кто что может по проблеме.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.07.2016, 20:02
Ответы с готовыми решениями:

Cisco NAT
Подскажите, может где ошибся или не правильно настроил. Настраиваю NAT на маршрутизаторе в GNS....

NAT на ASA
Простейшая с виду задачка - настроить NAT на ASA. Пока делано в GNS. Если это имеет значение -...

nat stick
есть ли пример лабы с комментариями чтобы попрактиковаться

NAT reversible
ip nat inside source .... reversible Добрый день, подскажите пожалуйста для чего нужна это...

14
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
20.07.2016, 08:54 2
на интерфейсах прописали nat inside nat outside ? покажите конфиг лучше
0
Модератор
Эксперт по компьютерным сетям
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
20.07.2016, 08:57 3
покажи конфиг
что за
Цитата Сообщение от Rann Посмотреть сообщение
один (назовем его влан 100) это /24 от провайдера
?
и у тебя пулы пересекаются
+ тебе нужен overload (PAT) или static PAT - перенаправление портов?
я если честно не понимаю, что надо и что за "от провайдера", от провайдера инет же приходит
0
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
20.07.2016, 10:46  [ТС] 4
на интерфейсах прописали nat inside nat outside ? покажите конфиг лучше
Прописал, но после вечерних раздумий видимо не на те интерфейсы.
Лучше выложу конфиг и попробую еще раз описать что необходимо.

fieldset
interface GigabitEthernet0/0
no ip address
no ip redirects
no ip proxy-arp
duplex auto
speed auto
!
interface GigabitEthernet0/0.100
des -= /24 daet prov =-
encapsulation dot1Q 100
ip address 222.222.222.1 255.255.255.0
no ip redirects
no ip proxy-arp
no snmp trap link-status
!
interface GigabitEthernet0/0.50
des -= LAN =-
encapsulation dot1Q 50
ip address 10.150.8.1 255.255.252.0
no ip redirects
no ip proxy-arp
no snmp trap link-status
!
interface GigabitEthernet0/1
des -= интернете =-
ip address 200.200.200.186 255.255.255.252
ip access-group INTERNET_IN in
no ip redirects
no ip proxy-arp
duplex auto
speed 100
!
ip route 0.0.0.0 0.0.0.0 200.200.200.185
!
ip access-list extended INTERNET_IN
permit tcp any host 222.222.222.222 eq 22
permit tcp any host 222.222.222.222 eq 80




Вот так выглядит без ната настроенного.
interface GigabitEthernet0/1 и interface GigabitEthernet0/0.100 - дает один и тот-же провайдер
interface GigabitEthernet0/0.50 - внутренняя сеть

Необходимо сделать так что бы трафик на ip 222.222.222.222 по порту 22 шел на ip 10.10.10.10 порт 22, а трафик пришедший на ip 222.222.222.222 на порт 80 шел на ip 10.10.10.15 порт 80.

Что делал я:

fieldset
interface GigabitEthernet0/0.100
ip nat outside

interface GigabitEthernet0/0.50
ip nat inside

ip nat inside source static tcp 10.10.10.10 22 222.222.222.222 22 extendable
ip nat inside source static tcp 10.10.10.15 80 222.222.222.222 80 extendable


И это не сработало.
Были еще эксперементы с пулом описанные выше, тоже не помогло.
Как правильно настроить нат порт-в-порт?
0
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
20.07.2016, 10:52 5
Цитата Сообщение от Rann Посмотреть сообщение
interface GigabitEthernet0/1 и interface GigabitEthernet0/0.100 - дает один и тот-же провайдер
как так может быть это же физически разные интерфейсы у вас локальная сеть и интернет физически на одном порту висят ?
0
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
20.07.2016, 11:10  [ТС] 6
Цитата Сообщение от corlovito Посмотреть сообщение
как так может быть это же физически разные интерфейсы у вас локальная сеть и интернет физически на одном порту висят ?
Провайдер один, приходит через свитч =)
0
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
20.07.2016, 11:19 7
чето у меня голова заболела, тогда давайте лучше графическую схему
1
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
20.07.2016, 16:15  [ТС] 8
Вот так получается.
Миниатюры
Опять NAT  
0
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
20.07.2016, 17:18 9

Не по теме:

а с какой целью такие извращения ? или что курили когда это делали


советовал бы для начала переделать интерфейсы по нормальному
0
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
20.07.2016, 17:49  [ТС] 10
не могу ответить кто и что курил, это наследство, связанно это видимо с тем что от прова еще пара /24 приходит через тот же канал на на роутер соседний. Я так понимаю нат не получится настроить для интерфейса 222.222.222.0/24??
0
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
20.07.2016, 17:51 11
после проделанных настроек в таблице нат что нибудь есть ?
0
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
21.07.2016, 11:03  [ТС] 12
sh ip nat tra ничего не показывает, вообще.

fieldsetxxx#sh ip nat tra
Pro Inside global Inside local Outside local Outside global
0
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
21.07.2016, 11:06 13
правила не добавились, у вас в конфиге один ип адрес указан в примере правил ната показываете другой так сложно поймать причину
0
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
21.07.2016, 11:53  [ТС] 14
не совсем понял что сделать?
0
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
21.07.2016, 11:54 15
живой конфиг показать весь и ошибки, если возникают, когда пытаетесь правило добавить
0
21.07.2016, 11:54
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
21.07.2016, 11:54
Помогаю со студенческими работами здесь

Не работает NAT
Приветствую форумчане. Прошу помощи, настраиваю циску 1921 с нуля. Не впервой делаю нат на данных...

NAT + ACL
Добрый день всем. Подскажите вот в каком вопросе. Есть роутер с настроенным PAN + зеркальные ACL....

Настройка NAT
здравствуйте. есть asa 5520 ios 9.0.3 и asdm 7.1.5.. провайдер предоставил сетку 192.168.1.0/28.....

Настройка Nat
Привет. Как сделать, чтобы ПК из сети 172.16.10.0 могли подключиться к PC100?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru