Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 28.03.2008, 09:40   #1
Junior Member
 
Offline
Registriert seit: 02-2006
Beiträge: 65
NAT Problem - Cisco 1603

Hallo,

ich würde gerne aus dem Internet ankommenden Verkehr auf meinem c1603 auf meine Firewall weiterleiten.

Bisher habe ich einzelne Ports (TCP/UDP) auf die entsprechende Maschine umgeleitet. Nun habe ich eine Firewall eingerichtet und würde gerne , dem aus dem Internet ankommenden Verkehr eben auf diese Firewall umleiten. Muss ich das für jeden einzelnen Port machen oder wie funktioniert das ???

Mein IOS:
c1600-sy-mz.122-11.T11.bin
    Mit Zitat antworten
Alt 28.03.2008, 09:54   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
ip nat inside source static <ip-firewall> interface <dein-ext-if>
    Mit Zitat antworten
Alt 28.03.2008, 10:23   #3
Board Veteran
 
Benutzerbild von rob_67
 
Offline
Registriert seit: 05-2005
Ort: Bolivien (temporär)
Beiträge: 955
... und inside und outside if definieren...
    Mit Zitat antworten
Alt 28.03.2008, 20:18   #4
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
falls man von aussen noch zugriff auf den Router braucht kann man dann auch noch ein forward "zurück" auf den Router legen, ich empfehle hier eien Loopback IP zu verwenden und nicht das physikalische Interface an dem das LAn hängt. Fall nämlich eben diese Kiste weg ist, kommt man auch von aussen nimmer drauf.
    Mit Zitat antworten
Alt 29.03.2008, 08:49   #5
Junior Member
 
Offline
Registriert seit: 02-2006
Beiträge: 65
Zitat von Otaku19 Beitrag anzeigen
falls man von aussen noch zugriff auf den Router braucht kann man dann auch noch ein forward "zurück" auf den Router legen, ich empfehle hier eien Loopback IP zu verwenden und nicht das physikalische Interface an dem das LAn hängt. Fall nämlich eben diese Kiste weg ist, kommt man auch von aussen nimmer drauf.
Das mit dem nat-IP auf die Lo legen, geht nur dann wenn die WAN-IP eine andere ist, als die NAT IP. Bei mir ist die WAN IP = NAT IP.

Es ging darum, das ich bisher immer folgende NAT Konfig hatte:

1.) access-list 2 permit 192.168.3.0 0.0.0.15
2.) ip nat inside source list 2 interface dialer 1
3.) ip nat inside source static <tcp/udp> <intern-local-ip port> <intern-global-ip port>

int dialer 1
ip nat outside

int e0
ip nat inside

Nun habe ich zwischen den internen rechnern und dem router eine firewall gesetzt, weil ich mal eine weile was messen will und nicht auf jedem rechner, der dienste nach aussen anbiete eine fw konfen will..

nun ist die kerne frage ob ich aus den obigen drei zeilen nicht eine machen kann und zwar:

ip nat inside source static 192.168.3.2 int dialer 1

damit müsste doch e0 komplett statisch genatted werden, oder ???

Ich glaube , wenn ich Montag zuhause bin, werde ich das mal ausprobieren.

Das muss ja so funktionieren...
    Mit Zitat antworten
Alt 29.03.2008, 10:04   #6
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Wenn die 192.168.3.2 die FW ist wird das so klappen ...
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cisco 1603 für DSL und RAS hzhbandit Cisco Forum — Allgemein 3 26.08.2005 14:51
Cisco 1603 matzemi Cisco Forum — Allgemein 5 12.08.2005 18:32
CISCO 1603 Reset Luczi Cisco Forum — Allgemein 2 06.04.2005 21:58
Cisco 1603 IOS 12.0 als ISP Einwahlrouter Henking Cisco Forum — Allgemein 1 04.11.2003 22:18
Cisco 1603 Picknatari Cisco Forum — Allgemein 3 22.07.2003 22:14


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:41 Uhr. Seite generiert in 0,031 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang