URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 15951
[ Назад ]

Исходное сообщение
"NAT и доступ с наружи по SSH"

Отправлено Sergey , 05-Апр-08 16:42 
Добрый!.
Как разрешить доступ по SSH с внешнего занатенного интерфейса к рутеру.
Вот конфиг:
interface GigabitEthernet0/1.147
ip address ххх.ххх.ххх.ххх
no ip redirects
no ip unreachables
ip nat outside
end
Пока нет nat-а доступ есть. Как только пишем ip nat outside все преподает...
Транспорты прописаны
ACL-ов нет.

line vty 0 4
transport input ssh


Содержание

Сообщения в этом обсуждении
"NAT и доступ с наружи по SSH"
Отправлено darksid , 05-Апр-08 21:20 
>[оверквотинг удален]
> no ip unreachables
> ip nat outside
>end
>Пока нет nat-а доступ есть. Как только пишем ip nat outside все
>преподает...
>Транспорты прописаны
>ACL-ов нет.
>
>line vty 0 4
> transport input ssh

loopback0
ip address 1.1.1.1

ip nat inside source static tcp 1.1.1.1 22 xxx.xxx.xxx.xxx 22 extendable

это портмапинг так на вскидку можно ещё конечно подумать но я думаю это решение


"NAT и доступ с наружи по SSH"
Отправлено oleg_matroskin , 07-Апр-08 06:28 
>[оверквотинг удален]
>>line vty 0 4
>> transport input ssh
>
>loopback0
>ip address 1.1.1.1
>
>ip nat inside source static tcp 1.1.1.1 22 xxx.xxx.xxx.xxx 22 extendable
>
>это портмапинг так на вскидку можно ещё конечно подумать но я думаю
>это решение

возможно у вас просто прописано не правильно в аксесс листе который указывает какие адреса натить! было бы логичнее выложить весь конфиг!


"NAT и доступ с наружи по SSH"
Отправлено Botan , 07-Апр-08 07:05 
посмотрите show ip nat translations, там будет ясно как работает нат

"NAT и доступ с наружи по SSH"
Отправлено CrAzOiD , 07-Апр-08 08:39 
>[оверквотинг удален]
> no ip unreachables
> ip nat outside
>end
>Пока нет nat-а доступ есть. Как только пишем ip nat outside все
>преподает...
>Транспорты прописаны
>ACL-ов нет.
>
>line vty 0 4
> transport input ssh

cry key gen rsa


"NAT и доступ с наружи по SSH"
Отправлено gfsergey , 07-Апр-08 09:08 
Уже сделано.
Из нутри работает.
На Vlan1 все ок.