[cisco IOS] inside nat-mapping voor PPTP.

Pagina: 1
Acties:

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
ADSL lijn van xs4all met 1 public IP komt binnen op cisco 827 router.
Achter deze router hangen 2 servers.
Inkomende PPTP verbindingen moeten door worden gelust naar de ene server, andere poorten (zoals 21, 80 etc.) moeten naar de andere server worden doorgelust.

De vraag is hoe kan ik PPTP apart doorlussen?
Ik krijg het alleen voor elkaar als ik een statische IP-IP mapping maak.
(bv ip nat inside source static 10.0.0.150 y.y.y.y.y)
Is er een commando om bv protocol 47 apart door te lussen?

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


Verwijderd

ik denk toch echt dat dat moeilijk gaat worden op een 827.. kan je niet op een of andere manier 2 eth poorten genereren waarop je apart kan mappen?

maare post je conf anders van je a0 d0 e0 en je mapping als ie niet te groot is

[ Voor 23% gewijzigd door Verwijderd op 27-05-2003 16:45 ]


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
ik heb sowieso maar 1 public IP die ik kan gebruiken dus dat gaat niet lukken denk ik..

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


Verwijderd

mhmh, pub IP bridgen naar firewall met 3x eth en in de FW mappen naar desbetreffende eth heb ik zo een twee drie in mijn hoofd

  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 19-11-2025
lukt het niet met de volgende commando's ???

ip nat inside source static tcp 10.X.X.X 1723 interface Dialer1 1723

access-list 101 permit tcp any any eq 1723
access-list 101 permit gre any any

Als je deze access-list toepast op dialer1 zou het toch moeten werken ??

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
nee dat werkt niet, ... ik kom dan niet door de verificatie heen...

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Tony diNovo
  • Registratie: Maart 2004
  • Laatst online: 05-06-2025
Ik kom op dit topic naar aanleiding van een eigen topic dat ik gestart ben met ditzelfde probleem. Een antwoord heb ik nog niet kunnen vinden.

Dit topic staat al vrij lang.. is er misschien al een antwoord op de vraag?

http://specs.tweak.to/9537


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Helaas.

"Currently Cisco IOS Network Address Translation (NAT) only supports PPTP tunneling when configuring "Static or Dynamic" 1 to 1 address translation. The Overload, or Port Address Translation (PAT) configuration is not supported. So each individual PPTP tunnel requires its own IP address."

Je moet dus een static mapping maken om het te laten werken...

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)

Pagina: 1