RT#configure terminal
RT(config)#interface GigabitEthernet0/1
RT(config-if)#description LAN
RT(config-if)#ip nat inside
RT(config-if)#quit
RT(config)#quit
Configuramos la Interface externa, conectada a la WAN:
RT#configure terminal
RT(config)#interface GigabitEthernet0/0
RT(config-if)#description WAN
RT(config-if)#ip nat outside
RT(config-if)#quit
RT(config)#quit
Configuramos el nateo para qué el puerto de una ip pública sea redirigido a un puerto de una ip privada de la LAN.
En el siguiente ejemplo redireccionamos el tráfico entrante del puerto del escritorio remoto (3389) de la ip pública (190.190.190.10) a la ip privada (192.168.0.101):
RT(config)#ip nat inside source list 1 interface gigabitEthernet 0/0 overload
RT(config)#ip nat inside source static tcp 192.168.0.101 3389 190.190.190.10 3389 extendable
RT(config)#access-list 1 permit 192.168.0.0 0.0.0.255
Verificamos las traducciones del nat:
RT#show ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp 190.190.190.10:3389 192.168.0.101:3389 --- ---
No hay comentarios:
Publicar un comentario