[cisco] probleem met bereiken van domein intern

Pagina: 1
Acties:

  • chiel2002
  • Registratie: November 2000
  • Laatst online: 23-05-2021
Ik heb een probleem met mijn cisco 1605R, en wel het onderdeel portforwarden. De router stuurt nu netjes al het vekeer vanaf buiten wat naar binnnen wil via port 80 naar mijn webservertje. Dit gaat allemaal goed. Alleen intern heb ik problemen met het bereiken van de webserver. Op adres 10.0.0.20 werkt het goed maar ik heb ook zo'n gratis ***.mine.nu domeintje. Extern gaat dat goed alleen intern kom ik niet via deze domein naam op de server. Pingen naar het ****.mine.nu domein stuurt mij wel gelijk naar 10.0.0.20


Dit is mijn huidige config:

Building configuration...

Current configuration : 3139 bytes
!
version 12.2
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname cisco.1
!
logging rate-limit console 10 except errors
enable secret
!
ip subnet-zero
no ip finger
no ip domain-lookup
ip dhcp excluded-address 10.0.0.1
ip dhcp excluded-address 10.0.0.2
ip dhcp excluded-address 10.0.0.3
ip dhcp excluded-address 10.0.0.4
ip dhcp excluded-address 10.0.0.5
ip dhcp excluded-address 10.0.0.10
!
ip dhcp pool dhcp
network 10.0.0.0 255.0.0.0
default-router 10.0.0.1
dns-server 212.142.28.66 212.142.28.67
lease 8
!
no ip dhcp-client network-discovery
!
!
!
interface Ethernet0
description connected to EthernetLAN
ip address 10.0.0.1 255.0.0.0
ip access-group 101 in
ip nat inside
no ip route-cache
no keepalive
hold-queue 100 out
!
interface Ethernet1
description connected to Internet
mac-address 00e0.18dc.670e
ip address dhcp
ip access-group 102 in
no ip redirects
no ip unreachables
ip nat outside
no cdp enable
!
ip nat inside source list 1 interface Ethernet1 overload
ip nat inside source static tcp 10.0.0.20 80 interface Ethernet1 80
ip nat inside source static tcp 10.0.0.20 25 interface Ethernet1 25
ip classless
ip route 0.0.0.0 0.0.0.0 Ethernet1 permanent
no ip http server
!
access-list 1 remark The local LAN.
access-list 1 permit 10.0.0.0 0.255.255.255
access-list 23 permit 212.45.32.70
access-list 23 remark Telnet sessions
access-list 23 permit 10.0.0.0 0.255.255.255
access-list 23 deny any log
access-list 101 remark Traffic allowed to enter the router from the local LAN
access-list 101 permit ip 10.0.0.0 0.255.255.255 any
access-list 101 permit udp any any
access-list 101 deny ip any any log

!
line con 0
exec-timeout 0 0
password
logging synchronous
login
transport input none
stopbits 1
line vty 0 4
access-class 23 in
exec-timeout 0 0
password
logging synchronous
login
!
end

Verwijderd

/me no Cisco expert, maar heb je NAT-loopback aangezet in je config? :)

Verwijderd

Op zich wel raar dat als dat domein publiek toegankelijk is en je gebruikt intern de dns'en van je isp en je pingt naar je domein dat je een 10.*.*.* ip-address terugkrijgt. Normaliter moet je er voor zorgen dat als een server aan het internet hangt onder het domein je intern de domeinnaam bekend maakt middels een dns server of hosts file aan wel ip-adres jou domeinnaam gekoppeld moet worden.

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
Heeft idd te maken met NAT loopback. Het simpelste is in je hosts bestand een regel opnemen zodat je pc deze gebruikt om het domein naar je eigen webserver te laten vertalen.

'Maar het heeft altijd zo gewerkt . . . . . . '


Verwijderd

Mja, heb je een uitgebreide router die het ondersteunt, dan vraagt dat natuurlijk om een nette oplossing in de vorm van nat-loopback. Dat zullen normaal maar een regel of een paar regels config zijn :)