@ALEXLEMUR
Инженер

Как пробросить порт на ciscо

Здравствуйте ! Стоит такая задача . Есть компьютер с адресом 10.35.5.213 на котором поднят openvpn сервер с тунельным интерфейсом 172.16.0.1 этот компьютер подключен к роутеру фирмы Cisco у него в свою очередь два интерфейса один смотрит в локалку 10.35.5.254 а другой в интернет со статическим белым адресом 157.153.12.69 .
Вопрос как пробросить 8888 на ip 10.35.5.213 с внешнего ip маршрутизатора , чтобы когда openvpn клиент подключасля на 157.153.12.69:8888 но перенаправлялся на на 10.35.5.213:8888 ,имеется в виду какие команды в каком порядке и куда их вводить .
Спасибо !
  • Вопрос задан
  • 8237 просмотров
Решения вопроса 1
@Ars1s
ip nat inside source list 101 interface Dialer0 overload
access-list 101 permit ip 10.35.5.0 0.0.0.255 any
access-list 101 permit ip 172.16.0.0 0.0.255.255 any
ip nat inside source static tcp 10.35.5.213 8888 157.153.12.69 8888 extendable

А далее вешай на внешний интерфейс (в примере Dialer0) созданный acl
ip access-group 101 in
Ответ написан
Пригласить эксперта
Ответы на вопрос 4
Francyz
@Francyz
Photographer & SysAdmin
Если не изменяет память, то заходишь на циску, включаешь редактирование конфига. путем набора команды "conf t" и добавляешь строку
ip nat inside source static tcp 10.35.5.213 8888 157.153.12.69 8888
Ответ написан
Комментировать
@Vilos
И вводить нужно все что ребята подсказали в режиме enable
То есть сначала заходишь на Cisco (ssh или console)
Далее enable
Далее conf t
а затем что ребята сказали выше постами.
Ответ написан
Комментировать
саня, зачем адреса с портами палишь?)))
Ответ написан
@ALEXLEMUR Автор вопроса
Инженер
Попробовал выше перечисленное - не помогло (((
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы