Toon posts:

Cisco NAT Loopback

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hi,

Ik ben al een poosje aan het zoeken naar een mogelijkheid van NAT Loopback. Ik heb wel een mogelijke oplossing gevonden zoals in deze link.
http://gathering.tweakers.net/forum/list_messages/1243957

Maar het werkt niet helemaal.
Ik heb als WAN interface een fast ethernet, en kan hier geen "ip unnumbered" op zetten.
Ik zit dus met mijn WAN adres aan mijn fastethernet poort (en krijg deze niet aan bijv. een loopback)

Weet iemand een oplossing om toch externe publicaties vanaf de binnenkant bereikbaar te maken?
Je kan natuurlijk DNS Spoofing doen, maar dit is niet wat ik wil. ik gebruik verschillende PAT forwarders naar verschillende servers (dus DNS Spoofing werkt niet)

Ik ben benieuwd :)

Alvast bedankt,

Harold

  • tvleeuwen
  • Registratie: Augustus 2002
  • Laatst online: 11-12-2025
Misschien dat het werkt via een bvi interface?

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

http://www.experts-exchan...e/Routers/Q_22138885.html

Hier nog een tipje. Werkt echter toch met een DNS-trucje en is niet helemaal wat jij wilt.

Vicariously I live while the whole world dies


Verwijderd

Topicstarter
tvleeuwen schreef op maandag 19 januari 2009 @ 17:44:
Misschien dat het werkt via een bvi interface?
Domme vraag van mijn kant... wat doe ik met de BVI interface :) ?
Ik neem aan mijn WAN adres aan koppelen? Maar wat doe ik dan met de "echte" fysieke interface? Daar moet ik toch ook een ip aan koppelen?

thanx

  • tvleeuwen
  • Registratie: Augustus 2002
  • Laatst online: 11-12-2025
Op je echt interface hoef je dan geen ip adres meer te zetten.
Deze is gekoppeld aan je BVI interface waar je het IP inzet (al dan niet via ip unnumbered).

Verwijderd

Topicstarter
ok ik heb nu een BVI interface, maar eigenlijk heb ik nu een exacte config als net, maar dan met een BVI interface extra :) Ik heb nu mijn config er maar even bijgepakt.
interface FastEthernet0
description WAN-interface
no ip address
ip nat outside
speed 100
full-duplex
no cdp enable
bridge-group 1
!
interface Vlan1
description VLAN-LAN interface
ip address 192.168.50.254 255.255.255.0
ip nat inside
!
interface BVI1
ip address dhcp
ip nat outside
!
ip route 0.0.0.0 0.0.0.0 dhcp
!

ip nat inside source route-map no-nat interface BVI1 overload
ip nat inside source static tcp 192.168.50.7 25 WAN-x.x.x.x 25 extendable
ip nat inside source static tcp 192.168.50.5 80 WAN-x.x.x.x 80 extendable
ip nat inside source static tcp 192.168.50.5 3389 WAN-x.x.x.x 3389 extendable
!
ip access-list extended nat-range
deny ip 192.168.50.0 0.0.0.255 192.168.3.0 0.0.0.255
permit ip 192.168.50.0 0.0.0.255 any

!
route-map no-nat permit 10
match ip address nat-range
!
bridge 1 protocol ieee
bridge 1 route ip
En toen ?? Zoals het hier staat is het exact hetzelfde (probleem) als ik net had eigenlijk?

192.168.3.x | VPN Subnet
192.168.50.x | LAN Subnet


Ik hoop dat er nog iemand is die hiermee kan helpen :) Het moet toch niet onmogelijk zijn?? 8)7
Pagina: 1