ip nat inside source static 192.168.1.10 10.10.10.9 route-map RANGE
!
route-map RANGE permit 100
match ip address 102
!
access-list 102 permit tcp host 192.168.1.10 range 3000 3389 any
Die Konfiguration scheint nicht zu funktionieren. Es wird nur eine statische Eins-zu-Eins-NAT erstellt.
Weiß jemand, wie man eine Reihe von Ports öffnet?
Ich habe mehrere externe IPs und möchte dieselben Ports für mehrere Hosts mit mehreren externen IPs öffnen. Aus diesem Grund funktioniert die Rotationsmethode nicht.
Antworten:
(BEARBEITEN)
Es scheint, dass innen-> außen wie erwartet funktioniert, wie in der Antwort unten zu sehen, aber außen-> innen tatsächlich nicht, es lässt alles zu, wie OP vorschlug.
Durch das Hinzufügen von 'reversible' in der NAT-Zeile wird die Route-Map für außen-> innen berücksichtigt. Leider scheint es nicht mit Ports zu funktionieren:
Bei '194.100.7.226' mache ich 'telnet 91.198.120.222 80', das heißt, meine Quelle ist 194.100.7.226:ephemeral destination ist 91.198.120.222:80. Wenn das Beispiel 1 funktioniert, können wir daraus schließen, dass reversible tatsächlich die ACL 'umkehrt', so dass sie in beide Richtungen auf die gleiche Weise funktioniert, was sinnvoll ist.
Wenn die Verbindung passt, aber nicht funktioniert, bekomme ich folgendes:
Es sieht also so aus, als würde der Protokolltyp L4 übertragen, während der NAT-Umkehrung werden jedoch keine Ports übertragen. Außen-> Innenbereiche funktionieren also nicht.
Wie in Frage 867 vorgeschlagen, funktioniert dieser UDP-Weiterleitungsportbereich für außen-> innen
Es ist ein bisschen Ghetto, wie ich finde, da Sie keine gute Kontrolle über die externe IP haben. Der Pool ist die innere IP, die äußere IP ist der Router die äußere IP.
Ursprüngliche Antwort von innen-> außen mit Ports arbeiten:
@ 91.198.120.2 Ich mache:
Bei testhost kann ich beobachten:
Getestet am:
quelle
Um mein Problem zu beheben, war das, was ich getan habe
und ich schloss auch eine Zugangsliste 199 auf meiner externen Schnittstelle ein
Diese Zugriffsliste kümmert sich um das Zulassen aller Portprobleme.
quelle