Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - Вопросы по NAT

Ответить
Настройки темы
Cisco - Вопросы по NAT

Аватара для Gudy

Пользователь


Сообщения: 98
Благодарности: 3

Профиль | Сайт | Отправить PM | Цитировать


Всем доброго дня.
Озадачился я таким вопросом.

Дано
89.19.*.* -внешний IP
10.0.0.0/24 -внутренняя сетка
10.0.0.1-сервер внутри сети.
Cisco 851 в роли шлюза.

Далее всё просто. На Цыске настроен PAT, (10.0.0.0/24 >>> 89.19.*.*)
А несколько статичных пробросов порта из интернета на сервер внутри сетки (10.0.0.1), таких как 25, 80, 443 И так далее.

Проблема:
Если из интернета делаем telnet 89.19.*.* 25 (80,443), то всё НОРМАЛЬНО пробрасывается на сервер внутрь сети.
А вот если ИЗ ВНУТРЕННЕЙ СЕТКИ (10.0.0.0\24) telnet 89.19.*.* 25 (80,443) не проходит.


Тобишь возникает к примеру такая проблема. Сотрудник с ноутбуком забирает почту с нашего почтового сервера по IMAP.
Соответственно у него в качестве сервер указано 89.19.*.* и из дома у него всё работает, а когда он приходит в офис, то почта отваливается.


Вопрос как этого избежать?
Спасибо.

-------
Without Mind!
Without Soul!
Without Heart!


Отправлено: 13:43, 05-09-2008

 

Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Не знаю. Мы такое ,по моему, не побороли (правда не очень-то и надо было) т. к. были подняты две группы DNS-Серверов и все обращения к ресурсам были "по именам".

По моему данное явление является следствием включенной по умолчанию защиты от определенного вида атак
(например, когда пакеты на внешний интерфейс присылают с "внутренними" IP)

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 14:14, 05-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - Вопросы по NAT

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - Настройка NAT в WS win 2003 server (3 - интерфейса, 2 -NAT ) kopchik Сетевые технологии 13 09-11-2007 17:17
[решено] Проблема NAT'a или уже бог знает чего... (2003RU sp1, DC, DNS, NAT+10 XP ) Solid20 Microsoft Windows NT/2000/2003 14 24-07-2006 10:32
NAT Vitalik2003 Общий по Linux 7 13-11-2004 12:09
PROXY-сервера ---- вопросы, вопросы, вопросы Galosh Хочу все знать 2 09-07-2003 00:57
nat Guest Сетевые технологии 1 10-03-2003 19:17




 
Переход