Задать вопрос
nicolnx
@nicolnx

Cisco и проброс диапазона UDP портов из мира в локалку?

Добрый день, All


Есть кошка

IOS (tm) 3600 Software (C3620-IK9O3S6-M), Version 12.3(17a), RELEASE SOFTWARE (fc2)


на ней конструкция вида


access-list 100 permit tcp any any eq 80

access-list 100 permit udp any any range 5000 20000


ip nat pool SRV1 192.168.0.1 192.168.0.1 netmask 255.255.255.0 type rotary

ip nat inside destination list 100 pool SRV1


прекрасно работает для tcp трафика и совсем никак не работает для UDP.

судя по дебагу впечатление такое UDP трафик даже в аксесс-лист 100 не попадает, поскольку счетчики растут только на правилах относящихся к TCP.

Отсюда вопрос — почему работает только для TCP и можно ли как-то это забороть, не прописывая кучу трансляций по одной на порт?
  • Вопрос задан
  • 10528 просмотров
Подписаться 2 Оценить Комментировать
Ответ пользователя serejik К ответам на вопрос (3)
serejik
@serejik
А почему диапазон портов для UDP 5000-20000? Может быть у вас эти пакеты не попадают в этот диапазон. Попробуйте для начала разрешить всё, а уже оттуда плясать.
Ответ написан
Комментировать