[BC3] Nat translation met een Cisco 2620 router

Pagina: 1
Acties:

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Ik heb dus een Cisco 2620 router en die is verbonden met het internet.
Daarachter zit een netwerk die via de router op het internet kan.

Nu wil ik een mail/web-server vanaf het internet bereiken die achter de router staat, maar hoe doe ik dat??

Ik heb dit al gekregen maar dat werkt niet of ik doe het fout.

"ip nat inside source static tcp <inside ip> 80 <outside ip> 80 extendable"

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

zet op je internet interface: ip nat outside
en op je lan iunterface: ip nat inside

in global type je in: ip nat inside sourcelist {nummer} overload {outside interface}

regel zooi met accesslists hoe je het wilt hebben
regel je portmappings

KLAAR :)

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • cyclone
  • Registratie: Juni 2000
  • Laatst online: 21-08 19:29

cyclone

-=Hacking is my life=- (NOT)

Moet je wel ff checken of je de goeie software gebruikt, kan namelijk niet met de standaard IP feature pack moet je de IP plus of IP firewalling software voor draaien .. dus ik denk dat je dat eerst ff moet controleren

sucses

Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...


  • Soepie
  • Registratie: Oktober 2000
  • Laatst online: 23:12
Volgens mij is dat vanaf versie 12.0 niet meer zo, maar zit nat daar standaard in, je kunt idd geen firewall draaien als je geen ip firewall FP hebt, maar NAT wel hoor !!

Gewoon spullen


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Op woensdag 23 mei 2001 13:24 schreef soepzooitje het volgende:
Volgens mij is dat vanaf versie 12.0 niet meer zo, maar zit nat daar standaard in, je kunt idd geen firewall draaien als je geen ip firewall FP hebt, maar NAT wel hoor !!
echte firewall niet.
maar met de acl''s van een gewoon IOS kun je zat doen. Voor de huis-tuin-en-keuken consument is een FP IOS echt overkill.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
Op woensdag 23 mei 2001 13:24 schreef soepzooitje het volgende:
Volgens mij is dat vanaf versie 12.0 niet meer zo, maar zit nat daar standaard in, je kunt idd geen firewall draaien als je geen ip firewall FP hebt, maar NAT wel hoor !!
Basis NAT werkt wel, maar voor bepaalde NAT functies heb je vziw nog steeds (minstens) de plus (is, als in c2600-is-enzenz) featureset nodig.

Dirk-Jan: hij vraag hoe ''ie poorten kan mappen, niet hoe ''ie aan overloading (aka PAT) kan doen. De NAT statement die hij geeft klopt verder wel. Ben er nog niet helemaal uit of dat ook zo werkt met dynamisch toegewezen IP adressen.

Root don't mean a thing, if you ain't got that ping...


  • Seven_of_Nine
  • Registratie: Februari 2000
  • Laatst online: 22-08 13:09
De IOS-en die je eventueel kunt gebruiken zijn:

c2600-io3s56i-mz.121-8.bin
(IP/FW/IDS PLUS IPSEC 56)
req: 16 MB Flash and 40 MB RAM

of
c2600-io3-mz.121-8.bin
(IP/FW/IDS)
req: 8 MB Flash and 24 MB RAM

Allemaal IOS 12.1 aangezien 12.2 nog niet helemaal lekker loopt ( hoofdzakelijk hardware aanstuurproblemen ). Indien je een kale router (= nix in je een van de 2 wan sloten of in je advanced integration slot) hebt zou je het kunnen overwegen om 12.2 te draaien...

Suc6
Pagina: 1