ip nat inside source static 192.168.1.10 10.10.10.9 route-map RANGE
!
route-map RANGE permit 100
match ip address 102
!
access-list 102 permit tcp host 192.168.1.10 range 3000 3389 any
Konfiguracja nie działa. Po prostu tworzy statyczny NAT jeden do jednego ...
Czy ktoś wie, jak otworzyć zakres portów?
Mam wiele zewnętrznych adresów IP i chciałbym otworzyć te same porty dla wielu hostów za pomocą wielu zewnętrznych adresów IP i dlatego metoda rotacyjna nie działa.
Odpowiedzi:
(EDYTOWAĆ)
Wygląda na to, że inside-> outside działa zgodnie z oczekiwaniami, jak widać w odpowiedzi poniżej, ale outside-> inside tak naprawdę nie działa, pozwala na wszystko, zgodnie z sugestią OP.
Dodając „odwracalne” w linii NAT, zaczyna honorować mapę trasy dla zewnątrz-> wewnątrz, niestety nie działa z portami:
W '194.100.7.226' Robię 'telnet 91.198.120.222 80', to znaczy, że moje źródło to 194.100.7.226:efekt docelowy to 91.198.120.222:80. Jak działa przykład nr 1 , możemy wywnioskować, że odwracalne faktycznie „odwraca” ACL, tak że działa w ten sam sposób w obu kierunkach, co ma sens.
Gdy połączenie się zgadza, ale nie działa, w 'odmów jakiejkolwiek linii wprowadzania dziennika otrzymuję to:
Wygląda więc na to, że przenoszony jest typ protokołu L4, ale porty nie są przenoszone podczas odwracania NAT. Więc poza-> wewnętrzne zakresy nie działają.
Jak zasugerowano w pytaniu Cisco 867 zakres portów UDP, działa to na zewnątrz-> wewnątrz
Wydaje mi się, że to trochę getto, ponieważ nie masz dobrej kontroli nad zewnętrznym adresem IP. Pula to wewnętrzny adres IP, zewnętrzny adres to router poza adresem IP.
Oryginalna odpowiedź od wewnątrz-> na zewnątrz pracy z portami:
@ 91.198.120.2 Robię:
Na testhost obserwuję:
Testowane na:
źródło
więc naprawiłem mój problem
i dołączyłem także listę dostępu 199 do mojego interfejsu zewnętrznego
ta lista dostępu zajmuje się kwestią dopuszczania wszystkich portów.
źródło