Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 30.05.2008, 17:45   #1
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
ip nat inside nicht routeable?

Hi,

hab hier grad ein Problem an einem Router der 2 mal mit ADSL verbunden ist.
Dialer0 ist fuer VPN da, Dialer1 ist nur so online.

Jetzt soll von aussen auf einen Rechner zugegriffen werden mit Port 80. Um den VPN Traffic nicht zu belasten, mache ich ein Reverse NAT auf Dialer1:

ip nat inside source static <interne ip> <port> interface dialer 1 <port>

Soweit so gut.

Wenn jetzt aber ein User von dem VPN (external Net) auf den Webserver zugreifen will, geht das SYN Paket durchs VPN, die Antwort aber auf Dialer1 genattet raus.

Und das, obwohl ich bei der ACL fuer die crypto map ein permit hab, und bei der ACL fuer NAT ein deny auf das Netz.

Ich habs schon mit Route-Maps versucht, keine Chance, ich hab sogar noch ein zweites VPN testweise auf Dialer1 gelegt, trotzdem wirds genattet.

Jemand ne Idee?
THX!
    Mit Zitat antworten
Alt 31.05.2008, 13:03   #2
Member
 
Offline
Registriert seit: 01-2004
Beiträge: 294
..

Hi,

also hab ich das richtig verstanden:
Das PAT von port 80 auf den server klappt aus dem Internet, aber nicht vom remote "VPN LAN"?


Mach folgendes:

access-list 151 permit ip host 192.168.0.1 (=Webserver) 192.168.1.0 0.0.0.255 (=remotes LAN)

route-map STATIC permit 10
match ip address 151
set interface Loopback199

interface Loopback199
ip address 1.1.1.1 255.255.255.255

interface Fastethernet0 (=internes LAN wo Webserver steht)
ip address 192.168.0.254 255.255.255.0
ip nat inside
ip policy route-map STATIC


So sollte es klappen!

Grüsse,
THomas
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ip nat inside mit vrf yoghourt Cisco Forum — Allgemein 10 06.08.2008 15:35
PIX - Port forwarding inside-inside go_west Cisco Forum — Allgemein 2 11.07.2006 22:11
MVP inside: Grizzly ist nun MVP! boardadmin Off Topic 122 11.12.2005 01:28
IP NAT INSIDE funkt nicht AreoPag Cisco Forum — Allgemein 5 20.10.2005 23:05
Kann auf Rechner nicht mehr zugreifen (Fehlermeldung inside) HLG Windows Forum — LAN & WAN 1 30.01.2004 19:57


Alle Zeitangaben in MEZ/CET. Es ist jetzt 18:18 Uhr. Seite generiert in 0,026 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang