Ciao a tutti. Sono nuovo di questo forum e vorrei farvi questa domanda.
Ho da poco inserito nella mia piccola LAN casalinga un router 827. Con un po' di ricerche sono riuscito a configurarlo per la connessione e a inserirlo nella mia rete. All'interno della rete con un ip privato (10.0.0.2) vi è un PC con attivo un demone di SSH. Quali sono le istruzioni da inserire nel router per avere una nat statica con la porta 22 dell'indirizzo IP 10.0.0.2?
Voglio in poche parole che da remoto connettendomi alla porta 22 del mio IP pubblico (quello dell'interfaccia dialer 0 del router), venga forwardato verso la porta 22 del 10.0.0.2 presentandomi così il prompt di ssh.
GRAZIE E CIAO
Cisco 827 e nat
Moderatore: Federico.Lagni
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
Richiesta + che legittima, direi
se utilizzi un dialer. Se invece puoi collegarti esclusivamente con una subinterfaccia atm0.1 point-to-point, basta sostituirla a Dialer1 nel comando qui sopra.

Codice: Seleziona tutto
ip nat inside source static tcp 10.0.0.2 22 interface Dialer1 22
-
- Cisco fan
- Messaggi: 69
- Iscritto il: ven 08 apr , 2005 1:39 pm
- Località: Milano
Inoltre, un'altra cosa, come mai da internet non riesco ad accedere alla porta 23 del mio router cisco? mi dice che l'accesso è stato rifiutato. C'è forse qualche access-list che non me lo permette?
Ho usato questa conf:
Router(config)#interface ethernet 0
Router(config -if)#ip address 10.0.0.1 255.255.255.0
Router(config -if)#no shutdown
Router(config -if)#exit
Router(config)#interface dialer 0
Router(config -if)#ip address negotiated
Router(config -if)#ip nat outside
IRouter(config -if)#encapsulation ppp
Router(config -if)#dialer pool 1
Router(config -if)#exit
Router(config)#interface ATM 0
Router(config -if)#pvc 8/35
Router (config-atm-vc)#encapsulation aal5mux ppp dialer
Router (config-atm-vc)#dialer pool-member 1
Router (config-atm-vc)#no shutdown
Router (config-atm-vc)#exit
Router (config)#ip nat inside source list 1 interface dialer 0 overload
Router (config)#ip route 0.0.0.0 0.0.0.0 dialer 0
Router (config)#access-list 1 permit 192.168.1.0 0.0.0.255
Router (config)#interface ethernet 0
Router (config-if)#ip nat inside
Router (config-if)#no shutdown
Router (config-if)#exit
Router (config)#int dialer 0
Router (config-if)#ppp chap hostname xxxxxxx
Router (config-if)#ppp chap password yyyyyy
Router (config-if)#ppp pap sent-username xxxxxx password yyyyyy
Router (config-if)#exit
Router (config)#line vty 0 4
Router (config-line)#password aaaaaa
Router (config-line)#login
Router (config-line)#exit
Router (config)#enable secret bbbbbb
Ho usato questa conf:
Router(config)#interface ethernet 0
Router(config -if)#ip address 10.0.0.1 255.255.255.0
Router(config -if)#no shutdown
Router(config -if)#exit
Router(config)#interface dialer 0
Router(config -if)#ip address negotiated
Router(config -if)#ip nat outside
IRouter(config -if)#encapsulation ppp
Router(config -if)#dialer pool 1
Router(config -if)#exit
Router(config)#interface ATM 0
Router(config -if)#pvc 8/35
Router (config-atm-vc)#encapsulation aal5mux ppp dialer
Router (config-atm-vc)#dialer pool-member 1
Router (config-atm-vc)#no shutdown
Router (config-atm-vc)#exit
Router (config)#ip nat inside source list 1 interface dialer 0 overload
Router (config)#ip route 0.0.0.0 0.0.0.0 dialer 0
Router (config)#access-list 1 permit 192.168.1.0 0.0.0.255
Router (config)#interface ethernet 0
Router (config-if)#ip nat inside
Router (config-if)#no shutdown
Router (config-if)#exit
Router (config)#int dialer 0
Router (config-if)#ppp chap hostname xxxxxxx
Router (config-if)#ppp chap password yyyyyy
Router (config-if)#ppp pap sent-username xxxxxx password yyyyyy
Router (config-if)#exit
Router (config)#line vty 0 4
Router (config-line)#password aaaaaa
Router (config-line)#login
Router (config-line)#exit
Router (config)#enable secret bbbbbb
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
Bene, atm0.1 è una subinterfaccia che viene usata in alcuni collegamenti PPPoE, PPPoA e IPoA. Ora che leggo, tu usi dialer0.
Quindi:
Va bene?
Poi:
Quindi:
Codice: Seleziona tutto
router> enable
router# conf t
router(config): ip nat inside source static tcp 10.0.0.2 22 interface Dialer0 22
Poi:
Dovresti postare una show run completa per capire il perché, anche se sinceramente EVITEREI di renderla accessibilecome mai da internet non riesco ad accedere alla porta 23 del mio router cisco?
-
- Cisco fan
- Messaggi: 69
- Iscritto il: ven 08 apr , 2005 1:39 pm
- Località: Milano
Ora non ho il router qui con me... stasera posto... comunque non voglio rendere raggiungibile la porta 23 del mio 827 ma era solo per capire come mai da dentro la LAN riesco a raggiungerla e da fuori no... forse è qualche access-list e quindi non vorrei che dopo aver nattato la porta 22 verso l'esterno, non riesco a raggiungere nemmeno quella...
GRAZIE

GRAZIE
-
- Cisco fan
- Messaggi: 69
- Iscritto il: ven 08 apr , 2005 1:39 pm
- Località: Milano
Ok. Ora funziona. GRAZIE di tutto.

Volevo sapere un'altra cosa, come faccio a cancellare delle regole dalla conf?
Per esempio come tolgo la regola di nat che ho scritto precedentemente che ormai è stata salvata?
thank



Volevo sapere un'altra cosa, come faccio a cancellare delle regole dalla conf?
Per esempio come tolgo la regola di nat che ho scritto precedentemente che ormai è stata salvata?
thank
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
Basta digitare il comando con un bel no davanti.
Esempio:
Esempio:
Codice: Seleziona tutto
ip nat inside source list 3 interface dialer0 overload
la elimini con
no ip nat inside source list 3 interface dialer0 overload