ip nat inside source static 192.168.1.10 10.10.10.9 route-map RANGE
!
route-map RANGE permit 100
match ip address 102
!
access-list 102 permit tcp host 192.168.1.10 range 3000 3389 any
A configuração parece não funcionar .. apenas cria um NAT estático um para um ...
Alguém sabe como abrir uma gama de portas?
Eu tenho vários IPs externos e gostaria de abrir as mesmas portas para vários hosts usando vários ip externos e, por isso, o método rotativo não funciona.
Respostas:
(EDITAR)
Parece que dentro -> fora funciona como esperado, como visto na resposta abaixo, mas fora -> dentro, na verdade, não permite, tudo, como sugerido pelo OP.
Adicionando 'reversível' na linha NAT, ele começa a honrar o mapa de rotas por fora -> por dentro, infelizmente não parece funcionar com portas:
Em '194.100.7.226' estou fazendo 'telnet 91.198.120.222 80', essa é a minha fonte é 194.100.7.226: o destino efêmero é 91.198.120.222:80. Como o exemplo 1 funciona, podemos concluir que o reversível realmente 'inverte' o ACL, de modo que ele funciona da mesma maneira nas duas direções, o que faz sentido.
Quando a conexão corresponde, mas não funciona, em 'negar qualquer linha de entrada de log, recebo o seguinte:
Parece realmente que o tipo de protocolo L4 é transportado, mas as portas não são transportadas durante a reversão do NAT. Portanto, faixas fora da faixa não funcionam.
Conforme sugerido na questão, o intervalo de portas UDP de encaminhamento do Cisco 867 funciona para fora-> dentro
É um pouco complicado, como você não tem um bom controle sobre o IP externo. Pool é o IP interno, o IP externo é o roteador fora do IP.
Resposta original de dentro-> fora do trabalho com portas:
@ 91.198.120.2 estou fazendo:
No testhost eu posso observar:
Testado em:
fonte
Então, para corrigir meu problema, o que eu fiz foi
e também incluí uma lista de acesso 199 na minha interface externa
essa lista de acesso cuida do problema de permitir todas as portas.
fonte