Jump to content

czappb

Members
  • Gesamte Inhalte

    384
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von czappb

  1. Also wenn ich das richtig verstehe habt ihr VLANs, richtig?

     

    Dann einfach einen trunk-Port auf dem Switch einrichten

    switchport trunk encapsulation dot1q

    switchport mode trunk

     

    Am router dann, sofern das das IOS unterstützt mit sub-Interfaces arbeiten.

    also (wobei hinter dem "dot1q" die VLAN-ID kommt):

    int Fa0/0.1

    encap dot1q 1

    ip address x.x.x.x y.y.y.y

     

    int Fa0/0.2

    encap dot1q 2

    ip address u.u.u.u z.z.z.z

     

    Wobei ich momentan vorraussetze, dass ihr auch einen Cisco-Router habt ;)

     

     

    ________

    Edit:

    Ok, ich merke gerade du erreichst die wenn das jeweilige VLAN Native-vlan ist, dessen Frames also nicht getaggt werden.

    Daraus folgere ich mal der router hat keine VLANs konfiguriert oder beherscht keine.

    Was ist das für ein Router und wären VLANs konfigurierbar?

  2. object-group service Azureus tcp-udp

    description Bittorrent-Client-Ports

    port-object eq 6881

    access-list outside_access_in extended permit udp any interface outside object-group Azureus

    static (inside,outside) udp interface 6881 192.168.11.11 6881 netmask 255.255.255.255

    static (inside,outside) tcp interface 6881 192.168.11.11 6881 netmask 255.255.255.255

     

    Hier mal ein Beispiel wie ich es gemacht habe und es funktioniert.

    Das Beispiel sorgt dafür, das der TCP und der UDP-Port 6881 vom outside-interface auf einen internen client umgelenkt werden.

     

    Ich würde bei deinem static eintrag mal nicht die externe-IP sondern "interface" angeben.

     

    An Sonsten fällt mir nur auf das du permit-Regeln von in- nach outside hast, da ist doch implizit alles erlaubt

  3. Ja, dann stimmt deine ACL nicht.

     

    Ich mutmaße mal das hängt an einem DSL-Anschluss oder ähnlichem? und der hat eine dynamische oder feste IP?

     

    Wie dem auch sei nehme ich weiter an du willst ein NAT auf die IP des outside-interface machen?

    Dann nutz doch einfach mal in der ACL statt "host %interface-ip%" "interface outside"

×
×
  • Neu erstellen...