Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Statisch NAT mit Cisco1812 funktioniert nicht

Frage Netzwerke Router & Routing

Mitglied: Flohsch

Flohsch (Level 1) - Jetzt verbinden

03.12.2007, aktualisiert 06.12.2007, 3368 Aufrufe, 5 Kommentare

Traceroute macht Schleife zwischen öffentlichen Router Interface und Gateway

Ich habe einen Cisco 1812 der mittels statischer IP mit unserem Provider verbunden ist. Unser Interface und das Gateway unseres Providers befinden sich im selben Subnetz, FE0 = x.x.x.18
und Gateway x.x.x.17.
Nun habe ich auf die x.x.x.18 sieben IP-Adressen aus einem anderen Netz geroutet. Eine davon wollte ich nun verwenden und sie auf einen internen Server umleiten. Also habe ich mittels "ip nat inside" diese IP auf meinen Server weitergeleitet. Leider ohne Erfolg. Wenn ich eine Tracertoute auf diese IP mache, bekomme ich eine Schleife. Das Paket springt dauerhaft zwischen FE0 und Gateway hin und her bis die 30 Abschnitte erreicht sind.

Mein Router schickt also die Pakete wieder zum Gateway da er wohl keine Ahnung hat was er mit dieser Anfrage anfangen soll.

Für Hilfe wäre ich sehr dankbar

Flohsch
Mitglied: aqui
03.12.2007 um 16:05 Uhr
Du musst eine dieser Adressen ja statisch einer internen zuordnen denn das ist ja vermutlich das was du willst, was gemeinhin unter Virtual host verstanden willst....

Das globale Kommando heisst dann ip nat inside source static <lokale ip> <externe ip>

Oder meinst du ein Port Adress translation so wie es gemeinhin DSL Router machen ??
Bitte warten ..
Mitglied: Flohsch
03.12.2007 um 20:22 Uhr
ja genau da habe ich gemacht.

ip nat inside source static 192.168.0.231 <öffenliche IP>

Muss ich dann auch noch was in der inbound ACL des FE0 ändern?

Grüße
Bitte warten ..
Mitglied: aqui
04.12.2007 um 11:15 Uhr
Nein, eigentlich nicht sofern diese ACL dir die IP nicht irgendwie filtert. Ggf. müsstest du mal anonymisiert die Config hier posten...
Bitte warten ..
Mitglied: Flohsch
05.12.2007 um 23:27 Uhr
Ja es war tatsaechlich die IP gesperrt. Mit meiner Konfig bin ich eh nicht so ganz happy, vielleicht poste ich die mal und jeder kann sie dann auseinandernehemen. Funktion ist jedenfalls mittlerweile da.

Nun wuerde mich interssieren was denn der eingentliche Unterschied ist zwischen

ip nat inside source static 192.168.0.231 x.x.x.x und
ip nat inside source static tcp 192.168.0.231 25 x.x.x.x 25 extendable

Generell doch nur, dass ich nur den Port von einer IP auf die Andere uebersetze oder?

Merkwuerdig ist naemlich, dass der Eintrag
ip nat inside source static tcp 192.168.0.231 25 x.x.x.x 25 extendable
nicht funktioniert und die Pakete wieder zurueckgeschickt werden.
Ich habe dann wieder meine Schleife in der Tracerout

Gruesse

Flohsch
Bitte warten ..
Mitglied: aqui
06.12.2007 um 10:29 Uhr
Die Kommandos sind ähnlich. Der Unterschied ist folgender:

ip nat inside source static 192.168.0.231 x.x.x.x:
Übersetzt ALLES an Protokollen was von 192.168.0.231 kommt an die x.x.x.x Adresse.

ip nat inside source static tcp 192.168.0.231 25 x.x.x.x 25 extendable
Diese Kommando übersetz ausschliesslich nur TCP Port 25 Traffic von der 192.168.0.231 Adresse auf die x.x.x.x Adresse. Also hier lässt der NAT Prozess ausschliesslich NUR SMTP (Mail) Traffic durch sonst nichts !
Willst du also von dem Server von aussen auch per POP3 Emails abholen scheitert das ! Ebenso natürlich Ping oder Traceroute, denn da nur TCP 25 durchkommt, kommt auch kein ICMP Protokoll durch, was von Ping oder Traceroute gemeinhin benutzt wird. Deshalb rennt sich das tot bei dir.
Im Wirkbetrieb sollte man das auch besser ausgeschaltet lassen, damit man nicht irgendwelchen Ping Scans zum Opfer fällt...
Bitte warten ..
Neuester Wissensbeitrag
DSL, VDSL

Telekom blockiert immer noch den Port 7547 in ihrem Netz

(3)

Erfahrungsbericht von joachim57 zum Thema DSL, VDSL ...

Ähnliche Inhalte
Router & Routing
Transparenter Proxy funktioniert nicht? (1)

Frage von mrserious73 zum Thema Router & Routing ...

Linux
LTSP: PXE Boot funktioniert nicht (23)

Frage von Fenris14 zum Thema Linux ...

Virtualisierung
Drucker aus einer VM heraus funktioniert nicht (5)

Frage von NCCTech zum Thema Virtualisierung ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (34)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...