Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1526 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Cisco 877 et DNAT

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Cisco 877 et DNAT

n°23935
tirk
Posté le 10-08-2007 à 14:51:06  profilanswer
 

Bonjour.
J'ai à ma disposition un Cisco 877 configuré en routeur pour l'accès à Internet via ADSL.
 
J'aimerais forward un port de l'IP WAN fixe vers un port d'une IP LAN et appliquer à ce forward une ACL.
 
J'arrive à forward le port (ip nat inside source static tcp <ip_LAN> <port_LAN> <ip_WAN> <port_WAN> extendable) ... mais je ne trouve pas le moyen d'y appliquer une ACL (je ne veux autoriser que quelques IP/réseaux WAN).
 
Après quelques recherches, il semble que je doive m'orienter vers du route-map ... mais je suis paumé ;-)
 
Quelqu'un pourrait-il me guider ?
 
Merci d'avance.

mood
Publicité
Posté le 10-08-2007 à 14:51:06  profilanswer
 

n°23940
tirk
Posté le 10-08-2007 à 15:14:52  profilanswer
 

Ok, j'ai avancé un peu:
 

ip nat inside source static tcp <ip_LAN> <port_LAN> <ip_WAN> <port_WAN> route-map <route-map_NAME> reversible extendable
 
access-list 110 permit ip host <ip_LAN> host <ip_MARCEL>
 
route-map <route-map_NAME> permit 22
  match ip address 110


 
Ca autorise bien seulement <ip_MARCEL> à accéder au port forwarding.
 
C'est encore un peu large à mon goût le "permit ip", est-ce qu'il y a moyen de réduire encore un peu ça (pour match exactement le forward tcp) ? Est-ce utile ?
 
PS: quel est la logique derrière l'ACL à l'envers ?!

n°23942
gizmo31
Posté le 10-08-2007 à 15:24:20  profilanswer
 
n°23959
tirk
Posté le 10-08-2007 à 21:47:06  profilanswer
 

Euh, oui merci pour la doc mais je ne vois pas où c'est expliqué pourquoi, alors que le traffic va d'<ip_MARCEL> vers <ip_LAN>, je dois indiquer dans mon ACL l'inverse.
 
Serait-ce le paramètre "reversible" du NAT ?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Cisco 877 et DNAT

 

Sujets relatifs
un vrai probleme Cisco 2600cisco 3560
outil d'administration cisco,Modem et Cisco VG224
SNMP Cisco 400xCisco 2950 et message recurent en hyperterminal
CISCO PIX - Restaurer Sauvegarde + Aide Configurationconfi d'un 3com 4228g et d'un cisco 2950t pour les faire communiquer
Besoin d'avis sur choix Switchs CiscoBoitier Cisco ATA et modem analogique
Plus de sujets relatifs à : Cisco 877 et DNAT


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR