[cisco] port forwarding

Pagina: 1
Acties:

  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
Weet iemand hoe port forwarding werkt (welk commando) op een cisco 1603??
Heb gezocht op internet en de ios manual door gezocht maar niet kunnen vinden :(

Verwijderd

Misschien handig om nog het een en ander qua configuratie te posten. Wat je nu hebt is beetje kort enzo. (alleen routertype)

in IOS (als je NAT gebruikt voor je internet en je de aan de externe kant een poort wil forwarden naar een IP/poort op een intern netwerk):

ip nat inside .......

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

in global conf mode:
code:
1
ip nat inside source static tcp <int ip adres> <port#> <ext ip adres> <port#> extendable

overiges: dubbelposten word niet gewaardeerd, tis dat je beginner bent, en dat de modjes slapen :+, maar anders had je een mooi groot hangend slot aan je topic.

Als je in de toekomst meer informatie vanuit GoT wilt betrekken, raad ik je aan de FAQ even te lezen.

onder het kopje Forum Survival Guide staat:
Ga niet als een bezetene overal dezelfde vraag posten. Dat heeft geen enkele zin namelijk. Je irriteert er andere mensen mee en het kan nooit zo zijn dat je probleem in 5 categorieën thuis hoort. Herhaaldelijk 'crossposten' kan tot een waarschuwing/ban leiden.
De dubbele topics worden, zodra een moderator ze ziet, in elk geval gesloten.



Verderz: enjoy your stay on GoT :D

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
ip nat inside source static tcp <int ip adres> <port#> <ext ip adres> <port#> extendable

Ah dat zocht ik stom dat ik dat niet met google kon vinden.

Maar hoe zit het dan als je het <ext ip adres> een dhcp lease is de kan dus elke keer anders zijn. of moet ik daar dan 0.0.0.0 neer zetten.

en kan ik ook een protocol nummer neerzetten ipc cp of udp?

Wat ik wil is ik heb een 1603 met nat intern en belt uit naar een isp met dod (dat werkt al), nu wil ik dus met port forwarding er voor zorgen dat mijn vpn gaat werken.

Het gaat dus om de volgende poorten.

tcp poort 1723 (deze zal dus niet moeilijk zijn)
protocol nummer 47 (maar hoe doe ik deze?)

Heb zoiets ook eens opgezet op een flowpoint isdn router en dat werkte allemaal perfect


ps sorry voor de dubbel post zal het niet meer doen |:(

  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
schop

  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
KicK

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Je hoeft niet speciaal protocol 47 open te zetten.
dit protocol gaat namelijk over TCP poort 1723.

dus als je enkel poort 1723 open zet, zal het werken.

het probleem met dhcp en ext ip adres weet ik eigelijk ook niet...

ik ben ook niet zo fan van dhcp clients op routers...
ik zal kijken wat ik kan vinden.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

hebbes:
code:
1
ip nat inside source static tcp 192.168.0.1 1723 interface ethernet 0 1723

alsjeblieft

PS. waarom kan ik dit wel, maar jij niet vinden? ik gebruik gewoon google hoor.

Edit:
ingredienten voor het vinden van een antwoord:

- 1 cisco 1605 om commando's op te testen
- google.com
belangrijke results
- http://www.ntplx.net/dsl/827-dhcp.html
- http://iponeverything.net/ios-dhcp-nat.html

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 09:29

Koffie

Koffiebierbrouwer

Braaimeneer

Gelieve niet meer zo irri te kicken ..

Braaikamer - Smoke&BBQ


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW


  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
Die had ik al wel gevonden maar die werkte bij mij niet ik krijg dan een fout melding
code:
1
ip nat inside source static tcp 192.168.0.1 1723 interface Dailer1 1723

ipv ethernet heb ik dailer gebruikt aangezien deze een dynamisch adres krijgt toegewezen.

Ik zal vanavond nog wel even de foutmelding posten

  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
code:
1
2
3
4
5
6
Router(config)#$de source static tcp 192.168.0.1 1723 interface Dailer1 1723
ip nat inside source static tcp 192.168.0.1 1723 interface Dailer1 1723
                                 ^
% Invalid input detected at '^' marker.

Router(config)#

Ziet er naar uit dat hij interface niet leuk vindt
code:
1
2
Router(config)#$de source static tcp 192.168.0.1 1723 ?
  A.B.C.D  Inside global IP address

ipv interface wil hij een ip adres

Heeft dit soms te maken met de versie van het IOS :?

Hier de output van show version
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
Cisco Internetwork Operating System Software
IOS (tm) 1600 Software (C1600-Y-L), Version 12.0(4)T,  RELEASE SOFTWARE (fc1)
Copyright (c) 1986-1999 by cisco Systems, Inc.
Compiled Wed 28-Apr-99 16:23 by kpma
Image text-base: 0x0802C834, data-base: 0x02005000

ROM: System Bootstrap, Version 11.1(10)AA, EARLY DEPLOYMENT RELEASE SOFTWARE (fc
1)
ROM: 1600 Software (C1600-BOOT-R), Version 11.1(10)AA, EARLY DEPLOYMENT RELEASE
SOFTWARE (fc1)

Router uptime is 12 minutes
System restarted by power-on
System image file is "flash:c1600-y-l.120-4.T.bin"

cisco 1603 (68360) processor (revision C) with 13824K/4608K bytes of memory.
Processor board ID 16887241, with hardware revision 00000000
Bridging software.
X.25 software, Version 3.0.0.
Basic Rate ISDN software, Version 1.1.
1 Ethernet/IEEE 802.3 interface(s)
1 ISDN Basic Rate interface(s)
System/IO memory with parity disabled
2048K bytes of DRAM onboard 16384K bytes of DRAM on SIMM
System running from FLASH
8K bytes of non-volatile configuration memory.
6144K bytes of processor board PCMCIA flash (Read ONLY)

Configuration register is 0x2102

  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
ps misschien heeft deze melding er wat mee te maken
ik zie deze tijdens het booten
code:
1
2
SYS-4-CONFIG_NEWER: Configurations from version 12.0 may not be correctly under
stood.

  • BreadFan
  • Registratie: Oktober 2001
  • Niet online
Op maandag 27 mei 2002 19:12 schreef eth0 het volgende:
ps misschien heeft deze melding er wat mee te maken
ik zie deze tijdens het booten
code:
1
2
SYS-4-CONFIG_NEWER: Configurations from version 12.0 may not be correctly under
stood.
Mwah, lijkt me haast niet, maar probeer de 12.2 versie anders eens :)

  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
IOS ver 12.2 kan niet moet ik meer flash geheugen hebben heb nu maar 6 mb flash :'(

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Op dinsdag 28 mei 2002 10:00 schreef eth0 het volgende:
IOS ver 12.2 kan niet moet ik meer flash geheugen hebben heb nu maar 6 mb flash :'(
trek ergens een simmetje met ECC en parity uit een oude compaq prosignia of proliant. die werken ook.

Zonder ECC kan ook, maar parity is verplicht.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
ik heb ik nu 18 mb (16mb sim + 2mb onboard) op dat ding maar het is geen 1603R maar een gewoone 1603 dat houd in dat het IOS image op de flash moet staan en nu moet deze voor IOS 12.1 8mb zijn en voor 12.2 zelfs 12mb en ik heb maar 6 :(

http://www.cisco.com/univercd/cc/td/doc/product/software/ios121/121relnt/1600/rn1600t.htm#14080

http://www.cisco.com/univercd/cc/td/doc/product/software/ios122/122relnt/xprn122t/122tfeat.htm#xtocid36


En de simm hoeft geen parity te zijn heb nu er een van 16 in gedaan zonder parity is wel FastPage kan namelijk geen EDO zijn en dat werkt gewoon :) (kijk maar bij de show version hier boven).

  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
maar weet er nu iemand een oplossing voor die portforwarding?

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Je had al gekeken. je kan geen interface op geven.
je moet dus een extern IP adres opgeven. Dat kan niet want je gebruikt DHCP.

conclusie: het kan dus niet (met dit IOS).
en inderdaad, je hebt geen R, dus meot je van flash het IOS runnen.
koop dus een grotere flashkaart. zet het nieuwe IOS erop.


EDIT: je wilt die kaarten overigens niet bij cisco kopen...

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

bij cisco:
*nog ff door zoeken*

bij tweakers memshop:
Dane-Elec 8 MB FLASHCARD CISCO ROUTER 1600 SERIES € 207,-

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Cisco 1600 2MB DRAM SIMM €293
Cisco 1600 4MB DRAM SIMM €464
Cisco 1600 8MB DRAM SIMM €802
Cisco 1600 16MB DRAM SIMM €1142
Cisco 1600 4MB Flash Card €464
Cisco 1600 6MB Flash Card €690
Cisco 1600 8MB Flash Card €802
Cisco 1600 12MB Flash Card €1142
Cisco 1600 16MB Flash Card €1369

Gelieve volgende keer het EDIT knopje gebruiken ;)

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

Als je nou eens op tab drukt voordat je interface intypt? Dan krijg je de verschillende mogelijkheden te zien. Wellicht werkt't zonder interface. Of 0/0 kan je nog proberen. Of 0/32. Of een range ip-adressen, etc.
Ik kan me niet voorstellen dat't niet kan..

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Op woensdag 29 mei 2002 12:23 schreef Deleon het volgende:
Als je nou eens op tab drukt voordat je interface intypt? Dan krijg je de verschillende mogelijkheden te zien. Wellicht werkt't zonder interface. Of 0/0 kan je nog proberen. Of 0/32. Of een range ip-adressen, etc.
Ik kan me niet voorstellen dat't niet kan..
ohjahwel hoor... zo is cisco.
bepaalde functionaliteit random eruit slopen, en in een duurder IOS pleuren...
ik heb het vaak genoeg mee gemaakt.

en daarnaast gaf die al aan dat het IOS ook alleeb ip adres wer geeft.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

je hebt denk ik precies hetzelfde probleem als ik heb in [topic=508888/1/500]

een VPN connectie opzetten achter een cisco 16** router.

en niemand die je precies kan vertellen hoe het nou gaat werken!

Verwijderd

Hoi Heren, ik zie dat je in de nat regel zegt interface dailer 1,

Dit moet echter interface dialer 1 zijn.

Hier is de config van mijn 1605 router. Ik gebruik hem in combinatie met mijn wanadoo kabel internet vandaar de PPPoE config. verder gebruik ik hem om in te bellen en als dhcp server. Ik zet een aantal poorten direct door naar een ip adres o.a. mijn ftp en web server.

Ik hoop dat je hier iets mee kunt.

___________________________________________________________
sies#
sies#sh run
Building configuration...

Current configuration : 3452 bytes
!
version 12.2
no parser cache
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname sies
!
enable secret ********
!
username sies01 password *********
username caffa01 password *********
ip subnet-zero
ip name-server 195.96.96.97
ip name-server 195.121.1.34
ip name-server 195.121.1.66
ip dhcp excluded-address 192.168.1.1 192.168.1.10
!
ip dhcp pool 1
network 192.168.1.0 255.255.255.0
dns-server 195.96.96.97 195.121.1.34 195.121.1.66
netbios-node-type b-node
default-router 192.168.1.1
domain-name PatrickSies
lease 3
!
vpdn enable
!
vpdn-group wanadoo
request-dialin
protocol pppoe
!
isdn switch-type basic-net3
isdn tei-negotiation first-call
!
!
!
interface Ethernet0
description Lan netwerk
ip address 192.168.1.1 255.255.255.0
ip mtu 1492
ip nat inside
!
interface Ethernet1
description internet verbinding PPPoE
no ip address
ip mtu 1492
pppoe enable
pppoe-client dial-pool-number 1
!
interface BRI0
bandwidth 64
no ip address
encapsulation ppp
dialer pool-member 2
isdn switch-type basic-net3
ppp authentication chap
!
interface Dialer1
bandwidth 1024
ip address negotiated
ip mtu 1492
ip nat outside
encapsulation ppp
dialer pool 1
dialer-group 1
priority-group 1
ppp chap refuse
ppp pap sent-username ********* password *********
!
interface Dialer100
description sies01
ip unnumbered Ethernet0
encapsulation ppp
no ip mroute-cache
dialer pool 2
dialer remote-name sies01
dialer idle-timeout 3600
dialer fast-idle 4
dialer-group 1
peer default ip address pool sies01
no fair-queue
no cdp enable
ppp authentication chap
!
interface Dialer101
description caffa01
ip unnumbered Ethernet0
ip nat inside
encapsulation ppp
no ip mroute-cache
dialer pool 2
dialer remote-name caffa01
dialer idle-timeout 3600
dialer fast-idle 4
dialer-group 1
peer default ip address pool caffa01
no fair-queue
no cdp enable
ppp authentication chap
!
ip local pool sies01 192.168.1.4
ip local pool caffa01 192.168.1.5
ip nat inside source list 100 interface Dialer1 overload
ip nat inside source static tcp 192.168.1.3 1731 interface Dialer1 1731
ip nat inside source static tcp 192.168.1.3 1720 interface Dialer1 1720
ip nat inside source static tcp 192.168.1.3 1503 interface Dialer1 1503
ip nat inside source static tcp 192.168.1.3 389 interface Dialer1 389
ip nat inside source static tcp 192.168.1.3 522 interface Dialer1 522
ip nat inside source static tcp 192.168.1.3 6901 interface Dialer1 6901
ip nat inside source static tcp 192.168.1.3 6891 interface Dialer1 6891
ip nat inside source static tcp 192.168.1.2 5631 interface Dialer1 5631
ip nat inside source static tcp 192.168.1.2 21 interface Dialer1 21
ip nat inside source static tcp 192.168.1.2 80 interface Dialer1 80
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
no ip http server
ip pim bidir-enable
!
!
access-list 100 permit ip 192.168.1.0 0.0.0.255 any
priority-list 1 protocol ip high tcp domain
priority-list 1 protocol ip high tcp www
priority-list 1 protocol ip high udp domain
priority-list 1 protocol ip medium tcp pop3
priority-list 1 protocol ip medium tcp smtp
priority-list 1 protocol ip medium tcp ftp
priority-list 1 protocol ip medium tcp ftp-data
dialer-list 1 protocol ip permit
!
!
line con 0
password ***************
login
line vty 0 4
password *******************8
login
!
end



Cisco Internetwork Operating System Software
IOS (tm) 1600 Software (C1600-NOSY-M), Version 12.2(8)T1, RELEASE SOFTWARE (fc2)
TAC Support: http://www.cisco.com/tac
Copyright (c) 1986-2002 by cisco Systems, Inc.
Compiled Sun 31-Mar-02 01:33 by ccai
Image text-base: 0x02005000, data-base: 0x029EA348

ROM: System Bootstrap, Version 12.0(3)T, RELEASE SOFTWARE (fc1)
ROM: 1600 Software (C1600-RBOOT-R), Version 12.0(3)T, RELEASE SOFTWARE (fc1)

sies uptime is 1 week, 3 days, 6 hours, 36 minutes
System returned to ROM by power-on
System image file is "flash:c1600-nosy-mz.122-8.T1.bin"

cisco 1605 (68360) processor (revision C) with 18432K/6144K bytes of memory.
Processor board ID 18346741, with hardware revision 00000002
Bridging software.
X.25 software, Version 3.0.0.
Basic Rate ISDN software, Version 1.1.
2 Ethernet/IEEE 802.3 interface(s)
1 ISDN Basic Rate interface(s)
System/IO memory with parity disabled
8192K bytes of DRAM onboard 16384K bytes of DRAM on SIMM
System running from RAM
7K bytes of non-volatile configuration memory.
6144K bytes of processor board PCMCIA flash (Read/Write)

Configuration register is 0x2102
Pagina: 1