Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   переброс потров с IP на IP другой сети. Cisco (http://forum.oszone.net/showthread.php?t=176156)

exo 20-05-2010 17:09 1417521

переброс потров с IP на IP другой сети. Cisco
 
Доброго дня.
Есть Циска 7206.
Она обслуживает пару сетей класса С.
К ней подключён сервер с адресом 87.х.х.10.
Сервер отключили, и необходимо настроить вот что:
входящий трафик на IP 87.х.х.10 по портам 6010 и 6011 перенаправлять на IP из сети 195.х.х.20.
Сеть 195.х.х.х находится у другого провайдера.
Как это можно сделать?
Если нельзя это сделать отдельно по портам, можно ли это сделать по всему трафику?
Спасибо.

kim-aa 20-05-2010 22:49 1417699

На 7206 поднять VPN сервер.
Сервером цепляться и получать старый адрес для VPN-интерфейса.

Если клиенты цепляющиеся к серверу находятся в известных сетях, то будет проще.
Если клиент случайный - нужно пробовать (могут быть затыки с маршрутизацией)

exo 20-05-2010 23:05 1417719

как всё сложно. я думаю это не то, что нужно.
а перенаправления типа PAT, но в другую сеть никак не сделать ?

Или могу я сказать клиенту, что данная услуга представляется внутри корпоративной сети, но ни как не в глобальной между провайдерами?

kim-aa 21-05-2010 10:35 1417972

1)
Цитата:

Цитата exo
а перенаправления типа PAT, но в другую сеть никак не сделать ? »

Можно конечно, только клиент будет отсылать запросы на один IP, а получать с другого (и слушать вопли HIPSов об атаке, ну например визг Касперского).

2) Может проще разрулить DNS именами?

exo 21-05-2010 11:37 1418014

Цитата:

Цитата kim-aa
2) Может проще разрулить DNS именами? »

да я думаю, замаршрутизировать ему кусок сети на его роутер.

exo 24-05-2010 20:16 1420182

клиент утверждает, что на их серевере стояла программа PortTunnel, которая форвордила именно порты...
неужели циска этого не может?

kim-aa 24-05-2010 22:23 1420286

Судя по описанию проги
http://www.steelbytes.com/?mid=18
Это типичный реверсивный прокси. Естественно маршрутизатор "так не может" (для этого у Cisco другие продукты предназначены).

Если есть MS ISA, то задачу можно решить при помощи ее.
Либо, если мне память не изменяет, Apache в режиме акселератора.


Время: 05:15.

Время: 05:15.
© OSzone.net 2001-