ck84 10 Geschrieben 19. Juni 2005 Melden Teilen Geschrieben 19. Juni 2005 Hi, ich würde gerne einen meiner Ethernet Ports als DMZ benutzen und zwar wollte ich den Server direkt an das Interface Ethernet1/2 anschließen und alle Ports dorthin schieben also an die Server IP ohne jeden Port einzeln forwarden zu müssen, jemand eine Idee wie ich dies machen kann? IOS Version ist c2600-j1s3-mz.123-13a Zitieren Link zu diesem Kommentar
Wurstbläser 10 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 tja, das übliche wäre ja statisches NAT - bin da etwas am rätseln welchen Sinn es machen würde.. Wie soll der andere Ethernet-Port je mit dem Internet kommunizieren wenn ALLE Ports des IP-Verkehrs auf eine interne IP umgeleitet werden? Was währe dann noch der Unterschied zur konfiguration von PPPoE direct auf der NIC deines Servers? Das Übliche wäre doch das man sich ein Anzahl von Ports aussucht, und zusätzlich zum dynamischen NAT ein paar statische Einträge mit den entsprechenden Ports zusätzlich statisch 'mapt'. (mit dem keyword "range" kann man doch Bereiche zusammenfassen ... spart doch jede Menge Tipperei) Gruss Robert Zitieren Link zu diesem Kommentar
ck84 10 Geschrieben 14. Juli 2005 Autor Melden Teilen Geschrieben 14. Juli 2005 Und wie erzeuge ich so eine Portrange? z.B. möchte ich gern 21 - 1024 auf 192.168.42.1 forwarden Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.