Сообщения без ответов | Активные темы Текущее время: 28 мар 2024, 12:44



Ответить на тему  [ Сообщений: 6 ] 
ISR + static nat 
Автор Сообщение

Зарегистрирован: 02 янв 2014, 13:32
Сообщения: 91
Всем привет.
Казалось бы, нет ничего проще чем пробросить пару портов из вне в сеть (ip nat inside source static...)
Но бывают и более экзотические задачи.
Вложение:
Комментарий к файлу: Топология
screen1.jpg
screen1.jpg [ 38.58 КБ | Просмотров: 3869 ]


Нужно весь UDP траффик с 1.1.1.2 пробросить на 192.168.1.4, а с 1.1.1.3 на 192.168.1.2
Буду премного благодарен если подскажите в какую сторону копать...


12 июн 2019, 10:30
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 1874
Не очень понятно, что именно Вы хотите сделать.

Возможно Вам поможет Policy NAT (Conditional NAT).


12 июн 2019, 16:46
Профиль

Зарегистрирован: 02 янв 2014, 13:32
Сообщения: 91
Nikolay_ писал(а):
Не очень понятно, что именно Вы хотите сделать.

Возможно Вам поможет Policy NAT (Conditional NAT).


Я постарался объяснить достаточно подробно. Видимо, недостаточно.
Офис находится за классическим NAT - все адреса 192.168.1.0/24 транслируются через 1.1.1.1
Вне офиса есть два хоста, с которых udp трафик должен попадать на две разных машины внутри сети.
Т.е. в классическом случае на роутере настраиваем ip nat inside source static udp 192.168.1.4 2345 1.1.1.1 2345 extendable
и трафик с любого внешнего хоста (из интернета) на udp порт 2345 попадает внутрь сети на хост с адресом 192.168.1.4.
Мне нужен несколько иной вариант. Пробросить весь udp трафик, но с учетом адреса источника. Т.е., например, траффик с 1.1.1.2 что бы попадал на 192.168.1.4, а с 1.1.1.3 на 192.168.1.2.

Что касается policy nat - первое гугление показало, что это настраивается на ASA, у меня же ISR.


12 июн 2019, 19:21
Профиль

Зарегистрирован: 07 сен 2014, 02:54
Сообщения: 548
Откуда: Msk
Yacudzer писал(а):
Но бывают и более экзотические задачи.


У вас скорее всего распространенная методологическая ошибка.
Часто народ придумывает какое-то извратное решение своей задачи
и потом настойчиво пытается добиться от форумного сообщества способа его воплощения.
Не менее извратного.

Nikolay_ писал(а):
Не очень понятно, что именно Вы хотите сделать.

+1
Попробуйте изложить исходную задачу, скорее всего она решается другими,
менее "экзотическими" способами.

_________________
Knowledge is Power


12 июн 2019, 20:01
Профиль

Зарегистрирован: 29 май 2017, 21:19
Сообщения: 1404
Если вам нужен проброс 1 к 1 в данном случ у вас два UDP сервиса внутри сети - то для этой задачи вам нужно два внешних IP на соурсы цицке как то пофиг....

Один внешний айпи UDP мапите на один адрес внутри сети, другой внешний айпи UDP мапите на другой адрес внутри сети....


12 июн 2019, 20:30
Профиль

Зарегистрирован: 14 май 2009, 12:57
Сообщения: 2067
Откуда: Волгоград
Nikolay_ писал(а):
Не очень понятно, что именно Вы хотите сделать.

Возможно Вам поможет Policy NAT (Conditional NAT).


О, Николай, Вы живы! =)


13 июн 2019, 06:47
Профиль ICQ
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 6 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 53


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB