Jump to content

Port NAT


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

kann mir jemand sagen wie ich auf eine IP-Adresse mehre Ports freischalte z.B. Port 1725 - 1800 auf 192.168.100.3 .

 

 

Hi,

 

ich denke mal was du möchtest ist eine extended ACL für deine IP mit der du auch eine Portrange angeben kannst.

Jetzt mal so aus dem Kopf:

ip access-list extended ACL_PORT_RANGE

permit tcp host 192.168.100.3 eq range 1725 - 1800 any

 

Da am Ende müßte es eine Option für eine Range geben.

 

 

Fu

Link zu diesem Kommentar
  • 8 Monate später...
Hi,

 

ich denke mal was du möchtest ist eine extended ACL für deine IP mit der du auch eine Portrange angeben kannst.

Jetzt mal so aus dem Kopf:

ip access-list extended ACL_PORT_RANGE

permit tcp host 192.168.100.3 eq range 1725 - 1800 any

 

Da am Ende müßte es eine Option für eine Range geben.

 

 

Fu

 

 

Du machst die ACL wie hier beschrieben und bindest dann die Liste an dein NAT statement, is doch easy going :)

Link zu diesem Kommentar

Also gut, gehen wir mal davon aus du bist mit DSL im Internet und du hast ein IF "Dialer0". Clients von aussen sollen fuer deine Range an den interner Server weitergeleitet werden.

 

ALSO:

access-list 101 permit tcp any range 4000 4010 host 192.168.125.1 range 4000 4010

ip nat inside source list 101 interface dialer 0

 

So sollte es eigentlich gehn ...

Link zu diesem Kommentar

version 12.4

service timestamps debug datetime msec

service timestamps log datetime msec

no service password-encryption

!

hostname internetgate

!

boot-start-marker

boot-end-marker

!

no aaa new-model

!

resource policy

!

no network-clock-participate slot 1

no network-clock-participate wic 0

ip subnet-zero

ip cef

!

!

no ip dhcp use vrf connected

ip dhcp excluded-address 192.168.125.1 192.168.125.19

ip dhcp excluded-address 192.168.125.70 192.168.125.255

!

ip dhcp pool Standardpool

network 192.168.125.0 255.255.255.0

default-router 192.168.125.140 255.255.255.0

dns-server 145.253.2.11 84.23.254.1

!

!

ip name-server 145.253.2.11

ip name-server 194.25.2.129

ip ddns update method dyndns

HTTP

add http://x:x@members.dyndns.org/nic/update?system=dyndns&hostname=<h>&myip=<a>

interval maximum 0 0 1 0

!

vpdn-group pppoe

!

!

!

!

!

!

!

!

!

!

interface FastEthernet0/0

description zum LAN

ip address 192.168.125.180 255.255.255.0

ip nat inside

ip virtual-reassembly

no ip mroute-cache

speed auto

full-duplex

no mop enabled

!

interface Serial0/0

no ip address

no ip mroute-cache

shutdown

!

interface FastEthernet0/1

description zum internet

no ip address

no ip mroute-cache

duplex auto

speed auto

pppoe enable

pppoe-client dial-pool-number 1

!

interface Serial0/1

no ip address

no ip mroute-cache

shutdown

!

interface Dialer1

description zu T-Online

ip ddns update hostname xx.dyndns.org

ip ddns update dyndns

ip address negotiated

ip mtu 1492

ip nat outside

ip virtual-reassembly

encapsulation ppp

dialer pool 1

dialer-group 2

ppp authentication chap pap callin

ppp chap hostname

ppp chap password 0

ppp pap sent-username

password 0

!

ip classless

ip route 0.0.0.0 0.0.0.0 Dialer1

!

no ip http server

no ip http secure-server

ip nat inside source list 1 interface Dialer1 overload

ip nat inside source list 101 interface Dialer1 overload

!

access-list 1 permit 192.168.125.0 0.0.0.255

access-list 101 permit tcp any range 4000 4010 host 192.168.125.1 range 4000 4010

access-list 101 permit tcp any range 5905 5915 host 192.168.125.2 range 5905 5915

access-list 101 permit tcp any range 3500 3510 host 192.168.125.3 range 3500 3510

access-list 101 permit tcp any range 4100 4110 host 192.168.125.5 range 4100 4110

access-list 101 permit tcp any range 4700 4700 host 192.168.125.14 range 4700 4700

access-list 101 permit tcp any range 1435 1436 host 192.168.125.15 range 1435 1436

access-list 101 permit tcp any range 5900 5900 host 192.168.125.15 range 5900 5900

access-list 101 permit tcp any range 3000 3010 host 192.168.125.17 range 3000 3010

access-list 101 permit tcp any range 6631 6632 host 192.168.125.50 range 6631 6632

access-list 101 permit tcp any range 81 129 host 192.168.125.53 range 81 129

access-list 101 permit tcp any range 5605 5605 host 192.168.125.107 range 5605 5605

access-list 101 permit tcp any range 5510 5510 host 192.168.125.108 range 5510 5510

access-list 101 permit tcp any range 11844 11850 host 192.168.125.151 range 11844 11850

access-list 101 permit tcp any range 6634 6635 host 192.168.125.189 range 6634 6635

access-list 101 permit tcp any range 5858 5858 host 192.168.125.210 range 5858 5858

access-list 101 permit tcp any range 1433 1434 host 192.168.125.210 range 1433 1434

access-list 101 permit udp any range 22 22 host 192.168.125.222 range 22 22

access-list 101 permit tcp any range 22 22 host 192.168.125.222 range 22 22

access-list 101 permit tcp any range 11855 11856 host 192.168.125.210 range 11855 11856

access-list 101 permit tcp host 63.208.196.96 any log

access-list 101 permit udp any range 3500 3510 host 192.168.125.3 range 3500 3510

dialer-list 2 protocol ip permit

!

!

control-plane

!

!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...