Проброс FTP во внутреннюю сеть на Cisco

Потребовалось опубликовать FTP-сервер «наружу» через маршрутизатор Cisco 2821. Оказалось, что не все так прозаично, как кажется =)
Конфиг под катом…

interface fa0/0
desc outside-interface
ip address 1.1.1.1 255.255.255.252
ip nat outside
!
interface fa0/1
desc inside-interface
ip address 192.168.1.1 255.255.255.0
ip nat inside
!
ip route 0.0.0.0 0.0.0.0 1.1.1.2
!
ip access-list extended nat
permit ip 192.168.1.0 0.0.0.255 any
!
ip nat inside source list nat interface
fastEthernet 0/0 overload
!Here's where the magic begins.
!We are doing our specific FTP NATs below.
ip nat inside source static tcp 192.168.1.11 21
interface FastEthernet0/0 21
ip nat inside source static tcp 192.168.1.11 20
interface FastEthernet0/0 20
Запись опубликована в рубрике IT с метками . Добавьте в закладки постоянную ссылку.

Добавить комментарий

Войти с помощью: 

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Лимит времени истёк. Пожалуйста, перезагрузите CAPTCHA.