<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс портов через маршрутизатор</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21831.html</link>
    <description>Добрый день, господа! &lt;br&gt;Я являюсь счастливым обладателем железки Alcatel-Lucent OmniAccess 740. Этой железке, в вилу обстоятельств и за неимением лучшего, приходится раздавать интернет, т.е. на ней поднят NAT и весь офис через него ходит в интернет. Так как железка крайне редкая рассказываю как делался NAT. &lt;br&gt;1) создаем match-list m1: 10 ip prefix 10.0.21.0/24 any &lt;br&gt;То есть описываем трафик пойдет по всем интернет протоколам из подсети 10.0.21.1/24 куда угодно &lt;br&gt;2) создаем правило NAT: ip nat NAT &lt;br&gt;10 match any m1 source-nat &lt;br&gt;то есть, на основании match-list m1 поднимаем source-nat &lt;br&gt;3) вешаем правило NAT на внешний интерфейс: &lt;br&gt;#interface GigabitEthernet 3/1 &lt;br&gt;#ip nat out NAT &lt;br&gt;&lt;br&gt;После этого все начинает работать. &lt;br&gt;Теперь возникла необходимость сделать проброс портов, то есть чтобы при обращении на наш внешний адрес скажем по http обращающегося перебрасывало на какой-нибудь адрес из внутренней сети. Что далаю: &lt;br&gt;1) создаю match-list m2 &lt;br&gt;10 tcp any host 201.176.18.1 service http &lt;br&gt;2) создаю правило для нат</description>

<item>
    <title>Проброс портов через маршрутизатор (MAXOB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21831.html#2</link>
    <pubDate>Thu, 28 Oct 2010 06:36:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ===&lt;br&gt;&amp;gt;&amp;gt; 10 match M2 destination-nat host 10.0.21.1&lt;br&gt;&amp;gt;&amp;gt; match m1 destination-nat host 10.0.21.1 port 80&lt;br&gt;&amp;gt; ===&lt;br&gt;&amp;gt; почему тут match m1 ?&lt;br&gt;&amp;gt;&amp;gt; 3) вешаю на интерфейс:&lt;br&gt;&amp;gt;&amp;gt; ALU(config-if GigabitEthernet3/1) ip nat in n1&lt;br&gt;&amp;gt;&amp;gt; Вроде доджно работать, однако хрен там плавал((&lt;br&gt;&amp;gt;&amp;gt; Я понимаю, что с Alcatel врядли кто сталкивался, но может кто подскажет&lt;br&gt;&amp;gt;&amp;gt; где я идейно не прав, CLI вроде похож на CISCO.&lt;br&gt;&lt;br&gt;Это я просто тут в примере описался, в самих правилах все нормально написано.&lt;br&gt;И меня тут посетила мысль: а должны ли вообще работать такие правила при обращениях из внутренней сети (той которая 10.0.21.0)?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов через маршрутизатор (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21831.html#1</link>
    <pubDate>Wed, 27 Oct 2010 16:47:38 GMT</pubDate>
    <description>&amp;gt; из внутренней сети. Что далаю:&lt;br&gt;&amp;gt; 1) создаю match-list m2&lt;br&gt;&amp;gt; 10 tcp any host 201.176.18.1 service http&lt;br&gt;&amp;gt; 2) создаю правило для ната: ip nat N1&lt;br&gt;&lt;br&gt;===&lt;br&gt;&lt;br&gt;&amp;gt; 10 match M2 destination-nat host 10.0.21.1&lt;br&gt;&amp;gt; match m1 destination-nat host 10.0.21.1 port 80&lt;br&gt;&lt;br&gt;===&lt;br&gt;почему тут match m1 ?&lt;br&gt;&lt;br&gt;&amp;gt; 3) вешаю на интерфейс:&lt;br&gt;&amp;gt; ALU(config-if GigabitEthernet3/1) ip nat in n1&lt;br&gt;&amp;gt; Вроде доджно работать, однако хрен там плавал((&lt;br&gt;&amp;gt; Я понимаю, что с Alcatel врядли кто сталкивался, но может кто подскажет&lt;br&gt;&amp;gt; где я идейно не прав, CLI вроде похож на CISCO.</description>
</item>

</channel>
</rss>
