<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 1921 + ehwic-4esg организация dmz</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/2260.html</link>
    <description>Всем добрый день.&lt;br&gt;Необходимо выделить сервер в отдельную подсеть и пробросить к нему порты.&lt;br&gt;Сейчас конфигурация такая:&lt;br&gt;&lt;br&gt;Сервер имеет ip 10.13.16.5, на рутере поднят dhcp раздающий 192.168.1.х для компов подключенных через два AP которые в свою очередь воткнуты в ehwic.&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; description WAN&lt;br&gt; ip address 213.х.х.х 255.255.255.0&lt;br&gt; ip nat outside&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; description DMZ&lt;br&gt; ip address 10.13.16.1 255.255.255.0&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0/0&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0/1&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0/2&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0/3&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; description LAN&lt;br&gt; ip address 192.168.1.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt;&lt;br&gt;ip nat inside source list NAT interface GigabitEthernet0/0 overload&lt;br&gt;&lt;br&gt;NAT работает, инет у сотрудников есть.&lt;br&gt;Подскажите пожалуйста как пробросить порты 21, 22 и 80 на сервер который в DMZ.&lt;br&gt;</description>

<item>
    <title>Cisco 1921 + ehwic-4esg организация dmz (techalex)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/2260.html#5</link>
    <pubDate>Thu, 15 Feb 2018 16:00:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; да, так работает, но тогда пользователи из подсети 192.168.1.0 не могут зайти &lt;br&gt;&amp;gt; это уже обсуждалось на всех форумах не по одному разу &lt;br&gt;&amp;gt;&amp;gt; на этот сервер по внешнему ip. А мне это нужно, как &lt;br&gt;&amp;gt;&amp;gt; быть? Что гуглить? Слышал про подмену dns прямо на циске но &lt;br&gt;&amp;gt;&amp;gt; не понял как сделать.&lt;br&gt;&amp;gt; возьмите у провайдера блок белых адресов /29 или сколько нужно, назначьте в &lt;br&gt;&amp;gt; DMZ себе и ходите без ната снаружи и изнутри &lt;br&gt;&lt;br&gt;Собственно все решилось с помощью ip host myhost.ru 10.13.16.5&lt;br&gt;Всем спасибо )&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1921 + ehwic-4esg организация dmz (elk_killa)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/2260.html#4</link>
    <pubDate>Mon, 12 Feb 2018 09:25:07 GMT</pubDate>
    <description>&amp;gt; да, так работает, но тогда пользователи из подсети 192.168.1.0 не могут зайти &lt;br&gt;&lt;br&gt;это уже обсуждалось на всех форумах не по одному разу&lt;br&gt;&lt;br&gt;&amp;gt; на этот сервер по внешнему ip. А мне это нужно, как &lt;br&gt;&amp;gt; быть? Что гуглить? Слышал про подмену dns прямо на циске но &lt;br&gt;&amp;gt; не понял как сделать.&lt;br&gt;&lt;br&gt;возьмите у провайдера блок белых адресов /29 или сколько нужно, назначьте в DMZ себе и ходите без ната снаружи и изнутри&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1921 + ehwic-4esg организация dmz (Serb)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/2260.html#3</link>
    <pubDate>Mon, 12 Feb 2018 03:43:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; interface GigabitEthernet0/1 &lt;br&gt;&amp;gt;&amp;gt; ip nat inside &lt;br&gt;&amp;gt;&amp;gt; далее все как всегда &lt;br&gt;&amp;gt; типа &lt;br&gt;&amp;gt; ip nat inside source static tcp 10.13.16.5 80 interface GigabitEthernet0/0 80 &lt;br&gt;&amp;gt; ip nat inside source static tcp 10.13.16.5 21 interface GigabitEthernet0/0 21 &lt;br&gt;&amp;gt; да, так работает, но тогда пользователи из подсети 192.168.1.0 не могут зайти &lt;br&gt;&amp;gt; на этот сервер по внешнему ip. А мне это нужно, как &lt;br&gt;&amp;gt; быть? Что гуглить? Слышал про подмену dns прямо на циске но &lt;br&gt;&amp;gt; не понял как сделать.&lt;br&gt;&lt;br&gt;NAT NVI &lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1921 + ehwic-4esg организация dmz (techalex)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/2260.html#2</link>
    <pubDate>Sun, 11 Feb 2018 14:28:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt; NAT работает, инет у сотрудников есть.&lt;br&gt;&amp;gt;&amp;gt; Подскажите пожалуйста как пробросить порты 21, 22 и 80 на сервер который &lt;br&gt;&amp;gt;&amp;gt; в DMZ.&lt;br&gt;&amp;gt; interface GigabitEthernet0/1 &lt;br&gt;&amp;gt; ip nat inside &lt;br&gt;&amp;gt; далее все как всегда &lt;br&gt;&lt;br&gt;типа&lt;br&gt;ip nat inside source static tcp 10.13.16.5 80 interface GigabitEthernet0/0 80&lt;br&gt;ip nat inside source static tcp 10.13.16.5 21 interface GigabitEthernet0/0 21&lt;br&gt;&lt;br&gt;да, так работает, но тогда пользователи из подсети 192.168.1.0 не могут зайти на этот сервер по внешнему ip. А мне это нужно, как быть? Что гуглить? Слышал про подмену dns прямо на циске но не понял как сделать.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1921 + ehwic-4esg организация dmz (elk_killa)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/2260.html#1</link>
    <pubDate>Sun, 11 Feb 2018 14:17:14 GMT</pubDate>
    <description>&amp;gt; NAT работает, инет у сотрудников есть.&lt;br&gt;&amp;gt; Подскажите пожалуйста как пробросить порты 21, 22 и 80 на сервер который &lt;br&gt;&amp;gt; в DMZ.&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt;ip nat inside&lt;br&gt;&lt;br&gt;далее все как всегда&lt;br&gt;</description>
</item>

</channel>
</rss>
