|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Spartak Radchenko 2:5020/400 04 Jun 2002 18:45:25 To : Sergey Bogachev Subject : Re: WEB сервер за NAT -------------------------------------------------------------------------------- Sergey Bogachev <Sergey.Bogachev@p10.f3700.n5020.z2.fidonet.org> wrote: Что-то никто не желает отвечать... Попробую-ка я. SB> В LAN есть WEB сервер с ip 192.168.1.10 SB> Hужно разрешить к нему доступ "из вне" по 80 порту SB> SB> === conf === SB> ... SB> interface FastEthernet0/0 SB> ip address 192.168.1.254 255.255.255.0 SB> ip nat inside SB> ... SB> ! SB> interface Serial1/0:0 SB> ip address X.X.X.X 255.255.255.252 SB> ip nat outside SB> ... SB> ! SB> ip nat inside source list 1 interface Serial1/0:0 overload SB> access-list 1 permit 192.168.1.0 0.0.0.255 Хост 192.168.1.10 не должен подпадать под dynamic NAT. Добавь здесь вот такую строчку: access-list 1 deny 192.168.1.10 SB> === conf === SB> SB> Как я понимаю нужно решить 2-е задачи, DNS и static NAT на CISCO SB> SB> В зоне этот сервер прописал: SB> test IN A _внешний IP_ (свободный из сети на FE0/1) SB> SB> Hа циске сказал: SB> ip nat source static tcp 192.168.1.10 80 _real_ip_ 80 ip nat inside source static tcp 192.168.1.10 _real_ip_ Это немного не то, что ты хотел (натятся все порты, а не только 80), но зато должно работать. -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/74678721c68a.html, оценка из 5, голосов 10
|