Войти

Показать полную графическую версию : переброс потров с IP на IP другой сети. Cisco


exo
20-05-2010, 17:09
Доброго дня.
Есть Циска 7206.
Она обслуживает пару сетей класса С.
К ней подключён сервер с адресом 87.х.х.10.
Сервер отключили, и необходимо настроить вот что:
входящий трафик на IP 87.х.х.10 по портам 6010 и 6011 перенаправлять на IP из сети 195.х.х.20.
Сеть 195.х.х.х находится у другого провайдера.
Как это можно сделать?
Если нельзя это сделать отдельно по портам, можно ли это сделать по всему трафику?
Спасибо.

kim-aa
20-05-2010, 22:49
На 7206 поднять VPN сервер.
Сервером цепляться и получать старый адрес для VPN-интерфейса.

Если клиенты цепляющиеся к серверу находятся в известных сетях, то будет проще.
Если клиент случайный - нужно пробовать (могут быть затыки с маршрутизацией)

exo
20-05-2010, 23:05
как всё сложно. я думаю это не то, что нужно.
а перенаправления типа PAT, но в другую сеть никак не сделать ?

Или могу я сказать клиенту, что данная услуга представляется внутри корпоративной сети, но ни как не в глобальной между провайдерами?

kim-aa
21-05-2010, 10:35
1) а перенаправления типа PAT, но в другую сеть никак не сделать ? »

Можно конечно, только клиент будет отсылать запросы на один IP, а получать с другого (и слушать вопли HIPSов об атаке, ну например визг Касперского).

2) Может проще разрулить DNS именами?

exo
21-05-2010, 11:37
2) Может проще разрулить DNS именами? »
да я думаю, замаршрутизировать ему кусок сети на его роутер.

exo
24-05-2010, 20:16
клиент утверждает, что на их серевере стояла программа PortTunnel, которая форвордила именно порты...
неужели циска этого не может?

kim-aa
24-05-2010, 22:23
Судя по описанию проги
http://www.steelbytes.com/?mid=18
Это типичный реверсивный прокси. Естественно маршрутизатор "так не может" (для этого у Cisco другие продукты предназначены).

Если есть MS ISA, то задачу можно решить при помощи ее.
Либо, если мне память не изменяет, Apache в режиме акселератора.




© OSzone.net 2001-2012