URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 7994
[ Назад ]

Исходное сообщение
"Nat port forward"

Отправлено Comper , 26-Май-05 11:58 
пытаюсь пробросить порт 1723 во внутрь ...

пробую так
ip nat inside source static tcp 10.1.1.17 1723 81.xxx.xxx.213 1723 extendable
Не получается...

пробую так все работает
ip nat inside source static 10.1.1.17 81.xxx.xxx.213
работет

Почему не работает в первом случее, неохочется ипишник терять.

кусок конфига
interface Ethernet0
ip address 81.xxx.xxx.214 255.255.255.248
ip nat outside
!
interface Ethernet1
ip address 10.1.1.254 255.255.255.0
ip nat inside
!
ip default-gateway 81.xxx.xxx.209
ip nat pool Dynamic 81.xxx.xxx.212 81.xxx.xxx.212 netmask 255.255.255.248
ip nat inside source list 2 pool Dynamic overload
ip nat inside source static 10.1.1.1 81.xxx.xxx.210
ip classless


Содержание

Сообщения в этом обсуждении
"Nat port forward"
Отправлено Nailer , 26-Май-05 13:41 
>пытаюсь пробросить порт 1723 во внутрь ...
>
>пробую так
>ip nat inside source static tcp 10.1.1.17 1723 81.xxx.xxx.213 1723 extendable
>Не получается...
>
>пробую так все работает
>ip nat inside source static 10.1.1.17 81.xxx.xxx.213
>работет
>
>Почему не работает в первом случее, неохочется ипишник терять.
>
>кусок конфига
>interface Ethernet0
> ip address 81.xxx.xxx.214 255.255.255.248
> ip nat outside
>!
>interface Ethernet1
> ip address 10.1.1.254 255.255.255.0
> ip nat inside
>!
>ip default-gateway 81.xxx.xxx.209
>ip nat pool Dynamic 81.xxx.xxx.212 81.xxx.xxx.212 netmask 255.255.255.248
>ip nat inside source list 2 pool Dynamic overload
>ip nat inside source static 10.1.1.1 81.xxx.xxx.210
>ip classless

ip nat inside source static tcp 10.1.1.17 1723 81.xxx.xxx.213 1723 extendable no-alias



"Nat port forward"
Отправлено Comper , 26-Май-05 15:25 
>>пытаюсь пробросить порт 1723 во внутрь ...

>ip nat inside source static tcp 10.1.1.17 1723 81.xxx.xxx.213 1723 extendable no-alias

тоже самое, не работает. Может еще что надо пробросить? Надо для VPN


"Nat port forward"
Отправлено Comper , 26-Май-05 15:48 
по nat-таблице смотрю, все нормально пробрасывается. Доходит до проверки пароля, долго думает и отваливается.
Локально все работет.

"Nat port forward"
Отправлено Lacunacoil , 26-Май-05 15:56 
>по nat-таблице смотрю, все нормально пробрасывается. Доходит до проверки пароля, долго думает
>и отваливается.
>Локально все работет.


туда куда пробрасываешь приходит хоть что ни буть ?


"Nat port forward"
Отправлено Nailer , 26-Май-05 16:03 
>>по nat-таблице смотрю, все нормально пробрасывается. Доходит до проверки пароля, долго думает
>>и отваливается.
>>Локально все работет.
>
>
>туда куда пробрасываешь приходит хоть что ни буть ?


Блин, так вопрос надо по человечесик ставить. 99%, что VPN начинает ломиться в другой порт.


"Nat port forward"
Отправлено Comper , 26-Май-05 16:06 
>Блин, так вопрос надо по человечесик ставить. 99%, что VPN начинает ломиться
>в другой порт.

Что делать посоветуете?


"Nat port forward"
Отправлено Comper , 26-Май-05 16:04 
>>по nat-таблице смотрю, все нормально пробрасывается. Доходит до проверки пароля, долго думает
>>и отваливается.
>>Локально все работет.
>
>
>туда куда пробрасываешь приходит хоть что ни буть ?

Как точно узнать на Win XP не знаю. Но раз до проверки пероля доходит значит приходит что-то, но видимо не все.


"Nat port forward"
Отправлено Comper , 26-Май-05 17:37 
нашел пример http://www.cisco.com/warp/public/471/pptp_pat.html

Далаю вроде все также но не работает.

откуда там в таблице gre?
каким правилом его получили?


"Nat port forward"
Отправлено Lacunacoil , 27-Май-05 10:23 
>>>по nat-таблице смотрю, все нормально пробрасывается. Доходит до проверки пароля, долго думает
>>>и отваливается.
>>>Локально все работет.
>>
>>
>>туда куда пробрасываешь приходит хоть что ни буть ?
>
>Как точно узнать на Win XP не знаю. Но раз до проверки
>пероля доходит значит приходит что-то, но видимо не все.


стучись в асю 242-274-577 разберемся ! всем нужна помощь !


"Nat port forward"
Отправлено ru , 30-Май-05 07:57 
Кроме 1723 тебе нуна пробросить GRE тобишь 47 по UDP
по немуто данные и летят 1723 порт для авторизации и контроля
примерно так