|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - Вопросы по NAT |
|
Cisco - Вопросы по NAT
|
Пользователь Сообщения: 98 |
Профиль | Сайт | Отправить PM | Цитировать Всем доброго дня.
Озадачился я таким вопросом. Дано 89.19.*.* -внешний IP 10.0.0.0/24 -внутренняя сетка 10.0.0.1-сервер внутри сети. Cisco 851 в роли шлюза. Далее всё просто. На Цыске настроен PAT, (10.0.0.0/24 >>> 89.19.*.*) А несколько статичных пробросов порта из интернета на сервер внутри сетки (10.0.0.1), таких как 25, 80, 443 И так далее. Проблема: Если из интернета делаем telnet 89.19.*.* 25 (80,443), то всё НОРМАЛЬНО пробрасывается на сервер внутрь сети. А вот если ИЗ ВНУТРЕННЕЙ СЕТКИ (10.0.0.0\24) telnet 89.19.*.* 25 (80,443) не проходит. Тобишь возникает к примеру такая проблема. Сотрудник с ноутбуком забирает почту с нашего почтового сервера по IMAP. Соответственно у него в качестве сервер указано 89.19.*.* и из дома у него всё работает, а когда он приходит в офис, то почта отваливается. Вопрос как этого избежать? Спасибо. |
|
------- Отправлено: 13:43, 05-09-2008 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Не знаю. Мы такое ,по моему, не побороли (правда не очень-то и надо было) т. к. были подняты две группы DNS-Серверов и все обращения к ресурсам были "по именам".
По моему данное явление является следствием включенной по умолчанию защиты от определенного вида атак (например, когда пакеты на внешний интерфейс присылают с "внутренними" IP) |
------- Отправлено: 14:14, 05-09-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Proxy/NAT - Настройка NAT в WS win 2003 server (3 - интерфейса, 2 -NAT ) | kopchik | Сетевые технологии | 13 | 09-11-2007 17:17 | |
[решено] Проблема NAT'a или уже бог знает чего... (2003RU sp1, DC, DNS, NAT+10 XP ) | Solid20 | Microsoft Windows NT/2000/2003 | 14 | 24-07-2006 10:32 | |
NAT | Vitalik2003 | Общий по Linux | 7 | 13-11-2004 12:09 | |
PROXY-сервера ---- вопросы, вопросы, вопросы | Galosh | Хочу все знать | 2 | 09-07-2003 00:57 | |
nat | Guest | Сетевые технологии | 1 | 10-03-2003 19:17 |
|