ip nat inside source static 192.168.1.10 10.10.10.9 route-map RANGE
!
route-map RANGE permit 100
match ip address 102
!
access-list 102 permit tcp host 192.168.1.10 range 3000 3389 any
La configuración no parece funcionar ... solo crea un NAT estático uno a uno ...
¿Alguien sabe cómo abrir el rango de puertos?
Tengo varias IP externas y me gustaría abrir los mismos puertos para varios hosts usando múltiples IP externas y por eso el método rotativo no funciona.
Respuestas:
(EDITAR)
Parece que inside-> outside funciona como se esperaba, como se ve en la respuesta a continuación, pero outside-> inside no lo hace, lo permite todo, como sugirió OP.
Al agregar 'reversible' en la línea NAT, comienza a honrar el mapa de ruta para afuera-> adentro, desafortunadamente no parece funcionar con puertos:
En '194.100.7.226' estoy haciendo 'telnet 91.198.120.222 80', esa es mi fuente es 194.100.7.226:el destino efímero es 91.198.120.222:80. A medida que el ejemplo # 1 funciona, podemos concluir que reversible realmente 'revierte' el ACL, de modo que funcione de la misma manera en ambas direcciones, lo cual tiene sentido.
Cuando la conexión coincide pero no funciona, en 'negar cualquier línea de entrada de registro obtengo esto:
Por lo tanto, realmente parece que se lleva el tipo de protocolo L4, pero los puertos no se llevan durante la reversión de NAT. Entonces fuera-> dentro de los rangos no funcionan.
Como se sugiere en la pregunta Cisco 867, el rango de puertos UDP hacia adelante esto funciona para afuera-> adentro
Siento que es un poco ghetto, ya que no tienes un buen control sobre la IP externa. El grupo es la IP interna, la IP externa es el enrutador fuera de la IP.
Respuesta original de inside-> outside trabajando con puertos:
@ 91.198.120.2 Estoy haciendo:
En testhost puedo observar:
Probado en:
fuente
así que para solucionar mi problema lo que hice fue
y también incluí una lista de acceso 199 en mi interfaz externa
Esta lista de acceso se encarga de permitir todos los problemas de puertos.
fuente