@udt_pro
Web developer

Как пробросить порты на CISCO, чтобы было видно из локально сети?

Подскажите как сделать проброс за нат и обратно, на подобии:
https://adminbook.click/mikrotik-nastrojka-probros...
  • Вопрос задан
  • 2844 просмотра
Решения вопроса 2
@Strabbo
В циско не так просто решить такую проблему. Для простого проброса портов вам сойдет старый добрый нат ip nat inside, а вот если хотите, чтобы этот же проброс работал из локальной сети, то надо еще законфигить NVI. Тут норм мануал. Как по мне это костыль. Я бы использовал для этого внутрненний ДНС сервер, можно и на циско такой поднять.
P.S.1 В указанном мной мануале есть пример для АСА и для IOS, на IOS XE не знаю будет работать или нет, вроде должен.
P.S.2 Если у вас траффик большой, а железка слабая, то есть шанс что она загнется.
P.S.3 Используйте внутренний ДНС для таких задач.
Ответ написан
@udt_pro Автор вопроса
Web developer
int vl1 #внутри
ip nat enable
no ip nat ins
int fa8 #внешний C891 Cisco
ip nat ena
no ip nat out
no ip nat inside source list ACL_NAT interface Fa8 overload
ip nat source list ACL_NAT interface Fa8 overload
ip nat source static tcp 192.168.88.10 80 interface Fa8 80
access-list ACL_NAT permit 192.168.88.1 0.0.0.255

clear ip nat tra *
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы