sábado, 5 de enero de 2013

Nateo Router Cisco - Puerto de Ip Pública a Puerto de Ip Privada

Configuramos la Interface interna conectada a la LAN:

RT#configure terminal
RT(config)#interface GigabitEthernet0/1
RT(config-if)#description LAN
RT(config-if)#ip nat inside
RT(config-if)#quit
RT(config)#quit


Configuramos la Interface externa, conectada a la WAN:

RT#configure terminal
RT(config)#interface GigabitEthernet0/0
RT(config-if)#description WAN
RT(config-if)#ip nat outside
RT(config-if)#quit
RT(config)#quit


Configuramos el nateo para qué el puerto de una ip pública sea redirigido a un puerto de una ip privada de la LAN.

En el siguiente ejemplo redireccionamos el tráfico entrante del puerto del escritorio remoto (3389) de la ip pública (190.190.190.10) a la ip privada (192.168.0.101):

RT(config)#ip nat inside source list 1 interface gigabitEthernet 0/0 overload
RT(config)#ip nat inside source static tcp 192.168.0.101 3389 190.190.190.10 3389 extendable
RT(config)#access-list 1 permit 192.168.0.0 0.0.0.255


Verificamos las traducciones del nat:

RT#show ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 190.190.190.10:3389 192.168.0.101:3389 --- ---


No hay comentarios: