22. september 2004 - 07:27Der er
20 kommentarer og 1 løsning
forwarde på en cisco
Hallo
Håber i kan hjælpe mig med at forwarde nogle porte på min cisco 677 fra tiscali. Mit problem er at jeg har sat en linksys router til cisco'en, da jeg har flere computere og gerne vil ha et trådløst netværk, men jeg vil så gerne åbne alt på cisco'en og så styre alt fra min linkys, da den er noget mere brugervenlig.
Jeg har kikket lidt rundt på alle de spørgsmål der er her i forumet og er ærlig talt ret så forvirret.. Så jeg håber at der nogen her i forumet der kan fortælle mig hvordan jeg skal gøre, uden at guide mig videre til andre spørgsmål.
Det skal siges at jeg er kommet ind i telnet, og har forsøgt at skrive set entry add... men jeg er ikke helt sikker på at jeg gør det rigtige...
jeg har gjort præcis det samme... har en cisco 677 router "yderst" som forwarder alt til en anden router (som styrer det med sikkerhed og som har maskinerne hæftet på sig) Jeg finder lige ud af de præcise kommandoer og vender tilbage!
når du kommer ind via telnet starter du lige med at skrive "show version" du skulle gerne have version 2.4.1 eller nyere - så kan du nemlig angive port ranges (flere porte af gangen) - ellers skal du angive hver eneste port der skal forwardes..
skriv følgende linier efterfulgt af <enter>
enable set nat entry delete all set nat entry add xxx.xxx.xxx.xxx 1-65535 0.0.0.0 1-65535 tcp set nat entry add xxx.xxx.xxx.xxx 1-65535 0.0.0.0 1-65535 udp set nat entry delete xxx.xxx.xxx.xxx 23 tcp write reboot
den første linie bringer dig i skrive-mode den næste sletter alle nuværende nat-entrys de to næste linier forwarder alt trafik til din inderste router den sidste nat-linie sletter forward af port 23 (telnet) - så den ikke forwarder næste gang du vil ind på din yderste router write "gemmer" det indtastede og reboot genstarter routeren (du mister telnet-forbindelsen)
det er sådan jeg ville gøre hvis jeg skal give et hurtigt svar...
glemte lige at xxx.xxx.xxx.xxx = den IP der skal forwardes til 0.0.0.0 er et wildcard som en * (stjerne) den betyder at trafik fra alle IP udefra bliver forwarded
hey.. jeg har gjort som du sagde, men det ser ikke ud til at virke.. jeg har nøje set efter at jeg ikke lavede fejl da jeg tastede kommandoerne ind, så jeg tror ikke det er der problemet ligger..
det ser faktisk ud som om det burde virke både på cisco og linksys'en, men jeg kan ikke rigtig se om portene er åbne.. Findes der ikke en mulighed for det..??
altså linksys'en kører med 192.168.2.1 ind imod LAN eller hvad? spørgsmålet er hvad den kører ud imod cisco'en det er dén adresse der skal forwardes til i cisco'en
hvis cisco'en kører med dhcp tildeler den jo linksys'en en variabel IP.. det skal den ikke da vi ønsker linksys'en har fast IP, så vi kan forwarde alt til den..
jeg er måske ikke helt med, men hvis jeg skriver 192.168.2.1 i explore for at komme ind på min linksys, betyder det så at linksys'ens ip mod lan er 192.168.2.1 og at den har en anden ip ud mod cisco'en? jeg har nemlig brugt 192.168.2.1 i telnet
ja... det har jeg gjort nu.. jeg har sat linksys til at være static og den har fået ip adressen 192.168.1.3.. så skal jeg gå ind i telnet og skrive kommandoerne igen blot med den nye ip adresse her??
men ja det lyder rigtigt.. spørgsmålet er om den altid hedder 192.168.1.3 er der et sted du kan vælge om den skal køre med fast IP eller om den skal modtage IP via dhcp (fra cisco'en)
du er dælme en helt!! Du har reddet min dag!! tusind mange gange tak for det, jeg troede faktisk aldrig jeg ville få det til at virke og så lærte jeg oven i købet også noget... :) du har fortjent din point i stor stil!!
en sidste lille ting: går udfra du nu vil styrer sikkerhed/firewall osv fra linksys'en nu hvor alt passerer lige igennem cisco'en!
når du mener du har opsat sikkerheden i linksys'en, så kør en online portscanner, som vil afsløre om du har glemt noget og om der er huller (sårbare/åbne porte hele vejen ind til dine maskiner)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.