ip nat inside source static 192.168.1.10 10.10.10.9 route-map RANGE
!
route-map RANGE permit 100
match ip address 102
!
access-list 102 permit tcp host 192.168.1.10 range 3000 3389 any
La configuration ne semble pas fonctionner .. crée simplement un NAT statique un à un ...
Quelqu'un sait-il comment ouvrir une plage de ports?
J'ai plusieurs adresses IP externes et j'aimerais ouvrir les mêmes ports pour plusieurs hôtes à l'aide de plusieurs adresses IP externes et, à cause de cela, la méthode rotative ne fonctionne pas.
Réponses:
(ÉDITER)
Il semble que l'intérieur-> extérieur fonctionne comme prévu, comme on le voit dans la réponse ci-dessous, mais l'extérieur-> intérieur ne le fait pas en fait, il permet tout, comme OP l'a suggéré.
En ajoutant 'réversible' dans la ligne NAT, cela commence à honorer la route-map pour l'extérieur-> l'intérieur, malheureusement cela ne semble pas fonctionner avec les ports:
À '194.100.7.226' je fais 'telnet 91.198.120.222 80', c'est ma source est 194.100.7.226: la destination éphémère est 91.198.120.222:80. Comme l'exemple # 1 fonctionne, nous pouvons conclure que réversible «inverse» réellement l'ACL, de sorte qu'il fonctionne de la même manière dans les deux sens, ce qui est logique.
Lorsque la connexion correspond, mais ne fonctionne pas, en refusant toute ligne d'entrée de journal, j'obtiens ceci:
Il semble donc vraiment que le type de protocole L4 soit transporté, mais les ports ne sont pas transportés pendant l'inversion NAT. Donc les gammes extérieur-> intérieur ne fonctionnent pas.
Comme suggéré dans la question Gamme de ports UDP vers l'avant Cisco 867, cela fonctionne pour l'extérieur-> l'intérieur
C'est un peu ghetto, je pense, car vous n'avez pas un bon contrôle sur l'IP externe. Le pool est l'IP interne, l'IP externe est le routeur hors IP.
Réponse originale de l'intérieur-> extérieur travaillant avec les ports:
@ 91.198.120.2 Je fais:
Chez testhost, je peux observer:
Testé sur:
la source
donc pour résoudre mon problème ce que je faisais était
et j'ai également inclus une liste d'accès 199 sur mon interface externe
cette liste d'accès prend en charge le problème de tous les ports.
la source