Deutschsprachiges Cisco Board
Main Menu
Home
Cisco Beispielkonfiguration
Forum
Forum Regeln
WebLink Sammlung
wktools
Speedtest
Search
Contact Us
Impressum
Wer ist Online?
Aktuell 4 Gäste und 1 Mitglied online
cream
User Menu
Willkommen Gast.
Benutzername:
Passwort:
Angemeldet bleiben
Passwort vergessen?
Noch kein Benutzerkonto?
Registrieren
Home
Forum
Cisco Technologien
Cisco Routing Switching und Wireless
Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
Die Cisco Community
Dezember 05, 2008, 09:50:50
Willkommen
Gast
. Bitte
einloggen
oder
registrieren
.
Haben Sie Ihre
Aktivierungs E-Mail
übersehen?
1 Stunde
1 Tag
1 Woche
1 Monat
Immer
Einloggen mit Benutzername, Passwort und Sitzungslänge
News
:
Übersicht
Hilfe
Suche
Einloggen
Registrieren
Die Cisco Community
>
Cisco Technologien
>
Cisco Routing Switching und Wireless
>
Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
Seiten: [
1
]
2
« vorheriges
nächstes »
Drucken
Autor
Thema: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen (Gelesen 390 mal)
Dominic Schallert
Cisco Hilfsadminvertretung
Beiträge: 34
Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
am:
August 28, 2008, 02:10:19 »
Hallo,
stehe schon seit längerem vor dem Problem,
dass ich vom LAN aus nicht auf meine öffentliche IP die per NAT auf den DMZ Webserver zeigt, zugreifen kann.
Ich erreiche den Webserver vom LAN aus zwar unter 192.168.2.200, aber nicht mit der öffentlichen IP 194.208.141.130.
Von außen funktioniert es perfekt.
Config
http://paste.bradleygill.com/index.php?paste_id=2668
Grüsse
Dominic
Gespeichert
Multitasking erzeugt Schizophrenie!
Anisachse
Cisco Hilfsadminvertretung
Beiträge: 22
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #1 am:
August 28, 2008, 02:28:39 »
hi,
das zwar jetzt halbwissen, aber die nat einträge sehen für mich so aus als ob nur von outside auf den webserver in der dmz (port 80) zugegriffen werden kann...
ip nat inside source static tcp 192.168.2.200 80 interface Vlan3 80 <--
hilft nicht ein
ip nat inside source static tcp 192.168.2.200 80 interface Vlan1 80 ?!
Gespeichert
Dominic Schallert
Cisco Hilfsadminvertretung
Beiträge: 34
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #2 am:
August 28, 2008, 03:39:39 »
hat leida auch ned geholfen :/
Gespeichert
Multitasking erzeugt Schizophrenie!
#9370
Global Moderator
Cisco Veteran
Beiträge: 1285
CCIE #9370
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #3 am:
August 28, 2008, 04:58:33 »
mach mal einen Sniffertrace auf dem Client und schau, ob eine Antwort vom Server zurückkommt und zwar, ob er mit der offiziellen oder privaten IP daherkommt.
/#9370
Gespeichert
--
www.spoerr.org/wktools
--
Keine Anfragen per Private Nachricht
Fragen werden nur im Forum beantwortet!
Otaku19
Cisco Admin
Beiträge: 478
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #4 am:
August 28, 2008, 05:17:56 »
vielleicht nat umbaun sodass aufrufe zwischne den VLANs nicht übersetzt werden ? müsste man eben mit route-maps machen
Gespeichert
It is always something: Good, Fast, Cheap. Pick any two (you can't have all three).
Dominic Schallert
Cisco Hilfsadminvertretung
Beiträge: 34
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #5 am:
August 28, 2008, 06:08:36 »
Hallo,
danke für euere tipps
hier erstmal ein Traceroute ausm LAN:
Routenverfolgung zu 194-208-141-130.tele.net [194.208.141.130] über maximal 30
Abschnitte:
1 <1 ms <1 ms <1 ms 194-208-141-130.tele.net [194.208.141.130]
Ablaufverfolgung beendet.
Wäre es möglich das mein Prinzip von DMZ so wie es momentan im Einsatz ist falsch ist?
Ich kann ja immerhin vom Client-PC im LAN (192.168.0.100) auf die DMZ und den darunter liegenden Webserver (192.168.2.200) lokal zugreifen.
Ich habe das externe Interface (Vlan3/Fe3) auf ip nat outside.
LAN (Vlan1(Fe0) und DMZ (Vlan2/Fe1) auf ip nat inside.
Genattet werden DMZ/LAN ins externe Interface per..
ip nat inside source list 1 interface Vlan3 overload
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 1 permit 192.168.2.0 0.0.0.255
Grüsse
«
Letzte Änderung: August 28, 2008, 06:12:43 von dominic1134
»
Gespeichert
Multitasking erzeugt Schizophrenie!
#9370
Global Moderator
Cisco Veteran
Beiträge: 1285
CCIE #9370
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #6 am:
August 28, 2008, 09:02:52 »
wie schaut es mit dem Sniffertrace aus?
/#9370
Gespeichert
--
www.spoerr.org/wktools
--
Keine Anfragen per Private Nachricht
Fragen werden nur im Forum beantwortet!
Dominic Schallert
Cisco Hilfsadminvertretung
Beiträge: 34
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #7 am:
August 28, 2008, 09:15:33 »
wie macht man einen Sniffertrace?
Gespeichert
Multitasking erzeugt Schizophrenie!
#9370
Global Moderator
Cisco Veteran
Beiträge: 1285
CCIE #9370
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #8 am:
August 28, 2008, 09:57:41 »
http://www.wireshark.org/
/#9370
Gespeichert
--
www.spoerr.org/wktools
--
Keine Anfragen per Private Nachricht
Fragen werden nur im Forum beantwortet!
Dominic Schallert
Cisco Hilfsadminvertretung
Beiträge: 34
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #9 am:
August 28, 2008, 10:23:31 »
Oh sorry ned ganz geschnitten, dachte das is was eigenes
679 176.620725 192.168.0.101 194.208.141.130 ICMP Echo (ping) request
680 176.621507
194.208.141.130
192.168.0.101 ICMP Echo (ping) reply
Internet Protocol, Src: 194.208.141.130 (194.208.141.130), Dst: 192.168.0.101 (192.168.0.101)
Source: Cisco_2e:9e:5a (00:19:56:2e:9e:5a)
Der Reply kommt ganz offensichtlich von der öffentlichen IP
Grüsse
«
Letzte Änderung: August 28, 2008, 10:31:29 von copy ru st
»
Gespeichert
Multitasking erzeugt Schizophrenie!
Dominic Schallert
Cisco Hilfsadminvertretung
Beiträge: 34
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #10 am:
August 29, 2008, 04:58:02 »
werde es mal mit port-map versuchen..
danke
«
Letzte Änderung: September 04, 2008, 06:34:10 von copy ru st
»
Gespeichert
Multitasking erzeugt Schizophrenie!
#9370
Global Moderator
Cisco Veteran
Beiträge: 1285
CCIE #9370
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #11 am:
August 29, 2008, 11:19:12 »
Zitat
Der Reply kommt ganz offensichtlich von der öffentlichen IP
das habe ich mir gedacht. Du musst den Server vom internen Netz aus auch naten.
/#9370
Gespeichert
--
www.spoerr.org/wktools
--
Keine Anfragen per Private Nachricht
Fragen werden nur im Forum beantwortet!
Dominic Schallert
Cisco Hilfsadminvertretung
Beiträge: 34
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #12 am:
September 04, 2008, 06:33:38 »
Komme mit port-map einfach nicht weiter :/
access-list 101 permit tcp 192.168.0.0 0.0.0.255 host 194.208.141.130
!
route-map FWD2WEBSITE permit 10
match ip address 101
set interface Vlan 3
set ip next-hop 192.168.2.200
exit
!
interface Vlan 1
policy-map FWD2WEBSITE
exit
Gespeichert
Multitasking erzeugt Schizophrenie!
#9370
Global Moderator
Cisco Veteran
Beiträge: 1285
CCIE #9370
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #13 am:
September 04, 2008, 11:14:34 »
Probiers mal mit Destination NAT:
Code:
ip nat inside destination { list <acl> pool <name>
| static <global-ip> <local-ip> }
/#9370
edit:
Bsp: ip nat inside destination static 194.208.141.130 192.168.0.101
«
Letzte Änderung: September 04, 2008, 11:19:12 von #9370
»
Gespeichert
--
www.spoerr.org/wktools
--
Keine Anfragen per Private Nachricht
Fragen werden nur im Forum beantwortet!
Dominic Schallert
Cisco Hilfsadminvertretung
Beiträge: 34
Re: Cisco 878 von LAN per Öffentliche IP auf DMZ zugreifen
«
Antworten #14 am:
September 19, 2008, 11:44:10 »
hmmm.. werde es mal weiterhin versuchen..
«
Letzte Änderung: September 27, 2008, 07:34:25 von Dominic Schallert
»
Gespeichert
Multitasking erzeugt Schizophrenie!
Seiten: [
1
]
2
Drucken
« vorheriges
nächstes »
Gehe zu:
Bitte wählen Sie ein Ziel:
-----------------------------
Cisco Technologien
-----------------------------
=> Cisco Routing Switching und Wireless
=> Cisco Security
=> Cisco Voice
=> Beispielconfig und Tips und Tricks
=> Allgemeine Technische Fragen
-----------------------------
-=General=-
-----------------------------
=> Übersicht
=> Cisco News
=> Weiterbildung CCNA CCNP CCIE
=> Über Gott und die Welt
-----------------------------
wktools
-----------------------------
=> wktool Diskusionsforum (german)
=> wktools discussion forum (english)
Lade...
Mambo Template Supplied by Netshine Software Limited