<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco 881 NAT/tcp redirect</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22797.html</link>
    <description>Сразу оговорюсь, что по теме гуглил не один день. Вероятно, что не правильно выбирал ключевые слова. Вообщем нахожусь в некотором ступоре, так что пните в нужную сторону.&lt;br&gt;&lt;br&gt;Есть очень тривиальная задача (схема на рисунке http://picturepush.com/public/5954903) получить на с881 (NAT-GW) аналог rinetd/xinetd(redirect), проброс tcp c внешнего интерфейса NAT-GW (1.2.3.4) на SERVER (192.168.200.123). CLIENT идет на SERVER. При этом SERVER должен видеть SRC из LAN (адрес внутреннего интерфейса маршрутизатора или любой другой IP из внутренней сети. На схеме 172.22.22.100), не должен видеть реальный адрес CLIENT (на схеме 15.15.15.15). Отмечу, что адрес клиента заранее не известен, может быть любым.&lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;</description>

<item>
    <title>cisco 881 NAT/tcp redirect (oggi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22797.html#5</link>
    <pubDate>Fri, 01 Jul 2011 15:24:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; пните в нужную сторону.&lt;br&gt;&amp;gt;&amp;gt; Есть очень тривиальная задача (схема на рисунке http://picturepush.com/public/5954903) &lt;br&gt;&amp;gt;&amp;gt; получить на с881 (NAT-GW) аналог rinetd/xinetd(redirect), проброс tcp c внешнего интерфейса &lt;br&gt;&amp;gt;&amp;gt; NAT-GW (1.2.3.4) на SERVER (192.168.200.123). CLIENT идет на SERVER. При этом &lt;br&gt;&amp;gt;&amp;gt; SERVER должен видеть SRC из LAN (адрес внутреннего интерфейса маршрутизатора или &lt;br&gt;&amp;gt;&amp;gt; любой другой IP из внутренней сети. На схеме 172.22.22.100), не должен &lt;br&gt;&amp;gt;&amp;gt; видеть реальный адрес CLIENT (на схеме 15.15.15.15). Отмечу, что адрес клиента &lt;br&gt;&amp;gt;&amp;gt; заранее не известен, может быть любым.&lt;br&gt;&amp;gt;&amp;gt; Спасибо.&lt;br&gt;&amp;gt; Решил задачку. Оказалось все достаточно просто. Позже отпишу решение.&lt;br&gt;&lt;br&gt;В данном примере на 10.10.10.2 стоит дефолт в сторону 10.10.10.1 (для примера на рисунке достаточно иметь маршрут на NAT-POOL внутри облака LAN в сторону NAT-GW)&lt;br&gt;&lt;br&gt;interface FastEthernet4&lt;br&gt; ip address 1.2.3.4 255.255.255.0&lt;br&gt; no ip proxy-arp&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; no keepaliv</description>
</item>

<item>
    <title>cisco 881 NAT/tcp redirect (oggi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22797.html#4</link>
    <pubDate>Thu, 30 Jun 2011 08:46:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; правильно выбирал ключевые слова. Вообщем нахожусь в некотором ступоре, так что &lt;br&gt;&amp;gt; пните в нужную сторону.&lt;br&gt;&amp;gt; Есть очень тривиальная задача (схема на рисунке http://picturepush.com/public/5954903) &lt;br&gt;&amp;gt; получить на с881 (NAT-GW) аналог rinetd/xinetd(redirect), проброс tcp c внешнего интерфейса &lt;br&gt;&amp;gt; NAT-GW (1.2.3.4) на SERVER (192.168.200.123). CLIENT идет на SERVER. При этом &lt;br&gt;&amp;gt; SERVER должен видеть SRC из LAN (адрес внутреннего интерфейса маршрутизатора или &lt;br&gt;&amp;gt; любой другой IP из внутренней сети. На схеме 172.22.22.100), не должен &lt;br&gt;&amp;gt; видеть реальный адрес CLIENT (на схеме 15.15.15.15). Отмечу, что адрес клиента &lt;br&gt;&amp;gt; заранее не известен, может быть любым.&lt;br&gt;&amp;gt; Спасибо.&lt;br&gt;&lt;br&gt;Решил задачку. Оказалось все достаточно просто. Позже отпишу решение.&lt;br&gt;</description>
</item>

<item>
    <title>cisco 881 NAT/tcp redirect (elk_killa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22797.html#3</link>
    <pubDate>Thu, 30 Jun 2011 06:15:21 GMT</pubDate>
    <description>&amp;gt;  Но все клиенты должны идти на один и &lt;br&gt;&amp;gt; тот же порт NAT-GW (на рисунке 12345), и в итоге попасть &lt;br&gt;&amp;gt; на SERVER:12345.&lt;br&gt;&lt;br&gt;interface Fa4&lt;br&gt;ip nat outside&lt;br&gt;interface Vlan1&lt;br&gt;ip nat inside&lt;br&gt;&lt;br&gt;ip nat inside source static tcp 192.168.200.123 12345 interface FastEthernet4 12345&lt;br&gt;(это если 1.2.3.4 забит напрямую на интерфейсе, если подключение в инет через pppoe etc., то вместо Fa4 подставить нужное, с виланом то же самое, подставить тот, в котором работает сервер)&lt;br&gt;</description>
</item>

<item>
    <title>cisco 881 NAT/tcp redirect (oggi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22797.html#2</link>
    <pubDate>Tue, 28 Jun 2011 09:23:05 GMT</pubDate>
    <description>&amp;gt; порт клиента ообязательно должен быть фиксированным?&lt;br&gt;&lt;br&gt;порт c которого идет CLIENT может быть произвольным (не принципиально с какого он идет порта). Но все клиенты должны идти на один и тот же порт NAT-GW (на рисунке 12345), и в итоге попасть на SERVER:12345.&lt;br&gt;</description>
</item>

<item>
    <title>cisco 881 NAT/tcp redirect (elk_killa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22797.html#1</link>
    <pubDate>Tue, 28 Jun 2011 07:26:14 GMT</pubDate>
    <description>порт клиента ообязательно должен быть фиксированным?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
