<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco NAT Проброс порта вовнутрь</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/10447.html</link>
    <description>Всем привет.&lt;br&gt;Вопрос возник такой: настроил НАТ, внутри 192.168.0.0/24, снаружи один адрес 80.х.х.х/30, внутрь пробросил 22 порт на 192.168.0.254. При попытке соединения с 80.х.х.х снаружи, порт пробрасывается, всё тип-то, но когда я пытаючь соединиться с 80.х.х.х с любого адреса из 192.168.0.х, то проброс не происходит. Не подскажете, плз, куда копать.&lt;br&gt;Спасибо.&lt;br&gt;&lt;br&gt;interface Ethernet0&lt;br&gt; ip address 80.х.х.х 255.255.255.252&lt;br&gt; ip nat outside&lt;br&gt; full-duplex&lt;br&gt;!&lt;br&gt;interface FastEthernet0&lt;br&gt; ip address 192.168.0.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt;!&lt;br&gt;ip nat inside source list NAT-ACC interface Ethernet0 overload&lt;br&gt;ip nat inside source static tcp 192.168.0.254 22 82.114.104.98 22 extendable no-alias&lt;br&gt;ip access-list standard NAT-ACC&lt;br&gt; permit 192.168.0.0 0.0.0.255&lt;br&gt; deny   any&lt;br&gt;</description>

<item>
    <title>Cisco NAT Проброс порта вовнутрь (McS555)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/10447.html#25</link>
    <pubDate>Fri, 25 Oct 2013 09:24:46 GMT</pubDate>
    <description>&amp;gt; У вас получилось решить этот вопрос без использования DNS?&lt;br&gt;&lt;br&gt;Присоединяюсь к вопросу!&lt;br&gt;</description>
</item>

<item>
    <title>Cisco NAT Проброс порта вовнутрь (eucariot)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/10447.html#24</link>
    <pubDate>Thu, 09 Aug 2012 11:20:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;проблема с DNS? зачем такой мягко-говоря не совсем стандартное решение?&lt;br&gt;&amp;gt;&amp;gt; Мсье хочет жаренную курицу. :) А вообще схема такова: есть SMTP/POP3 сервер &lt;br&gt;&amp;gt;&amp;gt; mail.chto-to.ru по адресу 192.168.0.254. на него пробрасывается с 82.114.104.98 25 порт.&lt;br&gt;&amp;gt;&amp;gt; Есть ноут, который бывает как внутри сетки так и с наружи.&lt;br&gt;&amp;gt;&amp;gt; На нем в качестве SMTP/POP3 прописано mail.chto-to.ru(82.114.104.98) Так вот снаружи все &lt;br&gt;&amp;gt;&amp;gt; работает просто супер, изнутри когда у ноута адрес 192.168.0.10 (например) нифига &lt;br&gt;&amp;gt;&amp;gt; к серверу не коннектится. Если есть какие-то другие решения этой проблемы &lt;br&gt;&amp;gt;&amp;gt; -- буду благодарен.&lt;br&gt;&amp;gt; На ноуте в hosts пропиши одно имя в две строки с двумя &lt;br&gt;&amp;gt; разными ip один внешний один внутренний и будет радость.&lt;br&gt;&lt;br&gt;Вопрос построю так:&lt;br&gt;Есть сайт в интернете, на котором идёт трансляция видео из моей локальной сети. Если я из своей же сети обращаюсь туда, то флэш говорит мне - видео брать с такого вот адреса (а это мой внешний адрес). Разумеется, видео я не вижу, потому что обращаюсь изнутри на</description>
</item>

<item>
    <title>Cisco NAT Проброс порта вовнутрь (oga)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/10447.html#23</link>
    <pubDate>Thu, 09 Aug 2012 08:56:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;и еще раз вопрос - почему месье хочет странного?&lt;br&gt;&amp;gt;&amp;gt;проблема с DNS? зачем такой мягко-говоря не совсем стандартное решение?&lt;br&gt;&amp;gt; Мсье хочет жаренную курицу. :) А вообще схема такова: есть SMTP/POP3 сервер &lt;br&gt;&amp;gt; mail.chto-to.ru по адресу 192.168.0.254. на него пробрасывается с 82.114.104.98 25 порт. &lt;br&gt;&amp;gt; Есть ноут, который бывает как внутри сетки так и с наружи. &lt;br&gt;&amp;gt; На нем в качестве SMTP/POP3 прописано mail.chto-to.ru(82.114.104.98) Так вот снаружи все &lt;br&gt;&amp;gt; работает просто супер, изнутри когда у ноута адрес 192.168.0.10 (например) нифига &lt;br&gt;&amp;gt; к серверу не коннектится. Если есть какие-то другие решения этой проблемы &lt;br&gt;&amp;gt; -- буду благодарен.&lt;br&gt;&lt;br&gt;На ноуте в hosts пропиши одно имя в две строки с двумя разными ip один внешний один внутренний и будет радость.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco NAT Проброс порта вовнутрь (eucariot)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/10447.html#22</link>
    <pubDate>Wed, 18 May 2011 01:59:54 GMT</pubDate>
    <description>У вас получилось решить этот вопрос без использования DNS?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco NAT Проброс порта вовнутрь (mavrusha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/10447.html#21</link>
    <pubDate>Mon, 18 Dec 2006 09:04:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Не надо маяться дурью. Правильно пишут - надо использовать возможности DNS вместо &lt;br&gt;&amp;gt;&amp;gt;того, чтобы мучить роутер (особенно когда клиент и так использует fqdn &lt;br&gt;&amp;gt;&amp;gt;для общения с сервером). &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Данная схема применялась неоднократно и показала себя вполне работоспособной. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Существует два DNS сервера. Один из них находится во внешнем периметре (например, &lt;br&gt;&amp;gt;&amp;gt;зона размещена у провайдера), а второй &amp;#8211; в локальной сети. Оба &lt;br&gt;&amp;gt;&amp;gt;сервера содержат зону &amp;#171;domain.com&amp;#187;. Так как у регистратора будет указан IP &lt;br&gt;&amp;gt;&amp;gt;только &amp;#171;внешнего&amp;#187; DNS, никаких проблем с обновлением зоны не будет. &lt;br&gt;&amp;gt;&amp;gt;DHCP сервер локальной сети в качестве nameserver передает клиенту адрес &amp;#171;внутреннего DNS&amp;#187; &lt;br&gt;&amp;gt;&amp;gt;в результате чего, находясь в LAN, при обращении к mail.domain.com он &lt;br&gt;&amp;gt;&amp;gt;попадает на 192.168.0.254. Находясь же вне периметра локальной сети, при обращении &lt;br&gt;&amp;gt;&amp;gt;к mail.domain.com, клиент попадает на  82.114.104.98. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;А если нет желания ставить внутри дополнительный ДНС-сервер , то можно его запустить на</description>
</item>

<item>
    <title>Cisco NAT Проброс порта вовнутрь (vovat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/10447.html#20</link>
    <pubDate>Fri, 12 May 2006 14:38:13 GMT</pubDate>
    <description>&amp;gt;Не надо маяться дурью. Правильно пишут - надо использовать возможности DNS вместо &lt;br&gt;&amp;gt;того, чтобы мучить роутер (особенно когда клиент и так использует fqdn &lt;br&gt;&amp;gt;для общения с сервером). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Данная схема применялась неоднократно и показала себя вполне работоспособной. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Существует два DNS сервера. Один из них находится во внешнем периметре (например, &lt;br&gt;&amp;gt;зона размещена у провайдера), а второй &amp;#8211; в локальной сети. Оба &lt;br&gt;&amp;gt;сервера содержат зону &amp;#171;domain.com&amp;#187;. Так как у регистратора будет указан IP &lt;br&gt;&amp;gt;только &amp;#171;внешнего&amp;#187; DNS, никаких проблем с обновлением зоны не будет. &lt;br&gt;&amp;gt;DHCP сервер локальной сети в качестве nameserver передает клиенту адрес &amp;#171;внутреннего DNS&amp;#187; &lt;br&gt;&amp;gt;в результате чего, находясь в LAN, при обращении к mail.domain.com он &lt;br&gt;&amp;gt;попадает на 192.168.0.254. Находясь же вне периметра локальной сети, при обращении &lt;br&gt;&amp;gt;к mail.domain.com, клиент попадает на  82.114.104.98. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всё. &lt;br&gt;Если есть bind9 проще view.</description>
</item>

<item>
    <title>Cisco NAT Проброс порта вовнутрь (bLeArrEaZ0N)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/10447.html#19</link>
    <pubDate>Wed, 10 May 2006 08:08:11 GMT</pubDate>
    <description>Не надо маяться дурью. Правильно пишут - надо использовать возможности DNS вместо того, чтобы мучить роутер (особенно когда клиент и так использует fqdn для общения с сервером). &lt;br&gt;&lt;br&gt;Данная схема применялась неоднократно и показала себя вполне работоспособной. &lt;br&gt;&lt;br&gt;Существует два DNS сервера. Один из них находится во внешнем периметре (например, зона размещена у провайдера), а второй &amp;#8211; в локальной сети. Оба сервера содержат зону &amp;#171;domain.com&amp;#187;. Так как у регистратора будет указан IP только &amp;#171;внешнего&amp;#187; DNS, никаких проблем с обновлением зоны не будет. &lt;br&gt;DHCP сервер локальной сети в качестве nameserver передает клиенту адрес &amp;#171;внутреннего DNS&amp;#187; в результате чего, находясь в LAN, при обращении к mail.domain.com он попадает на 192.168.0.254. Находясь же вне периметра локальной сети, при обращении к mail.domain.com, клиент попадает на  82.114.104.98. &lt;br&gt;&lt;br&gt;Всё. &lt;br&gt;&lt;br&gt;==============================================&lt;br&gt;&lt;br&gt;Конфигурация &amp;#171;внешнего DNS&amp;#187;&lt;br&gt;&#064;       IN      SOA     ns1.domain.</description>
</item>

<item>
    <title>Cisco NAT Проброс порта вовнутрь (ilya)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/10447.html#18</link>
    <pubDate>Wed, 03 May 2006 05:34:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В acl должны матчиться пакеты, идущие на 82.114.104.98.&lt;br&gt;&amp;gt;To sh_: Издержки конспирации. матчится то что надо :) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; set ip next-hop 192.168.0.254 &lt;br&gt;&amp;gt;&amp;gt;            &lt;br&gt;&amp;gt;&amp;gt;       ^^^^^^^^^^^^^^^ тут нет ошибки? &lt;br&gt;&amp;gt;&amp;gt;некст-хоп - удаленный хост а не лупбэк? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;Это по совету предидущего оратора :) надо локальный лупбэк? &lt;br&gt;эм. обычно в полиси роутинге прописывается лупбэк (в подобных задачах)&lt;br&gt;хотя поищите на циске NAT Order of Operation&lt;br&gt;и подумайте будет ли оно работать...&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;и имелось в виду немного другое &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static tcp 192.168.0.254 22 82.114.104.98 22  route-map &amp;lt;NAME&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;но прежде чем сделать эту трансляцию уберите полиси-роутинг. &lt;br&gt;&amp;gt;Ща сделаем. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;и еще раз вопрос - почему месье хочет странного? &lt;br&gt;&amp;gt;&amp;gt;проблема с DNS? зачем такой мягко-говоря не совсем стандартное решение? &lt;br&gt;&amp;gt;Мсье хочет жаренную курицу. :) А вообще схема такова: есть SMTP/POP3 сервер &lt;br&gt;&amp;gt;mail.chto-to.ru по адресу 192.168.0.254. на него пробрасывается с 82.114.104.98 25 порт. &lt;br&gt;&amp;gt;Есть ноут, который бы</description>
</item>

<item>
    <title>Cisco NAT Проброс порта вовнутрь (Strelok)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/10447.html#17</link>
    <pubDate>Tue, 02 May 2006 15:16:37 GMT</pubDate>
    <description>&amp;gt;В acl должны матчиться пакеты, идущие на 82.114.104.98.&lt;br&gt;To sh_: Издержки конспирации. матчится то что надо :)&lt;br&gt;&amp;gt;&amp;gt; set ip next-hop 192.168.0.254 &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;       ^^^^^^^^^^^^^^^ тут нет ошибки? &lt;br&gt;&amp;gt;некст-хоп - удаленный хост а не лупбэк? &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;Это по совету предидущего оратора :) надо локальный лупбэк?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и имелось в виду немного другое &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip nat inside source static tcp 192.168.0.254 22 82.114.104.98 22  route-map &amp;lt;NAME&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но прежде чем сделать эту трансляцию уберите полиси-роутинг. &lt;br&gt;Ща сделаем.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и еще раз вопрос - почему месье хочет странного? &lt;br&gt;&amp;gt;проблема с DNS? зачем такой мягко-говоря не совсем стандартное решение? &lt;br&gt;Мсье хочет жаренную курицу. :) А вообще схема такова: есть SMTP/POP3 сервер mail.chto-to.ru по адресу 192.168.0.254. на него пробрасывается с 82.114.104.98 25 порт. Есть ноут, который бывает как внутри сетки так и с наружи. На нем в качестве SMTP/POP3 прописано mail.chto-to.ru(82.114.104.98) Так вот снаружи все работает просто супер, изнутри когда у ноута адрес 192.1</description>
</item>

</channel>
</rss>
