Как получить доступ к локальному серверу из внутренней сети по внешнему ip-адресу через Cisco? Добрый день.
Ответьте, пожалуйста, на выше обозначенный вопрос.
Исходные данные;
Роутер Cisco C881W-E-K9
Внешний IP-адрес: 46.xxx.xxx.xxx
Внутренняя подсеть: 192.168.1.0 255.255.255.0
Необходимо, чтобы из внутренней локальной сети можно было получить доступ через внешний ip адрес к локальному серверу, который находится в той же внутренней подсети.
Данная необходимость обусловлена неудобством для пользователей - легче запомнить один внешний ip адрес и, не переподключаясь приходя в офис, автоматически подключаться к сервисам локального сервера без смены ip-адресов с внешнего на внутренний.
Как настроить подобного рода трансляцию на роутере Cisco?
Трансляция NAT извне настроена - сотрудники могут получить доступ, будучи подключенными, например, к мобильному интернету или же с домашнего компьютера, используя внешний ip роутера.
Слышал, что есть так называемая NAT LoopBack трансляция ip адресов, но как настраивать её на Cisco не совсем понимаю.
Если же есть какие-либо другие варианты реализации, решающие данную проблему, то буду рад любой информации.
Спасибо.
С уважением, Дмитрий.

21 Авг 2019 в 06:40
253 +1
0
Ответы
1

Добрый день, Дмитрий.

Для реализации доступа к локальному серверу из внутренней сети через внешний IP-адрес на роутере Cisco, вам необходимо настроить портовый перенаправление (port forwarding) или так называемый "единый NAT" (1:1 NAT).

При использовании портового перенаправления, вы указываете на роутере Cisco соответствие между внешним IP-адресом и портом и внутренним IP-адресом и портом. Например, если вы хотите, чтобы доступ к веб-серверу на вашем локальном сервере был возможен через внешний IP-адрес на порту 80, то вам нужно настроить перенаправление порта 80 с внешнего IP-адреса на внутренний IP-адрес вашего сервера.

Чтобы настроить портовое перенаправление на Cisco, вы можете использовать команду:

ip nat inside source static tcp <внутренний IP-адрес сервера> <порт сервера> <внешний IP-адрес> <порт>

Для использования 1:1 NAT, вы можете настроить прямое соответствие между внешним и внутренним IP-адресом. В этом случае весь трафик, направленный на внешний IP-адрес, будет перенаправлен на соответствующий внутренний IP-адрес.

Чтобы настроить 1:1 NAT на Cisco, вы можете использовать команду:

ip nat inside source static <внутренний IP-адрес сервера> <внешний IP-адрес>

Кроме того, вы должны убедиться, что настройка NAT Loopback также активирована на вашем роутере Cisco. Это позволит устройствам в вашей внутренней сети обращаться к внешнему IP-адресу роутера и обращаться к локальным ресурсам.

Для активации NAT Loopback на Cisco, вы можете использовать команду:

ip nat inside source static <внутренний IP-адрес сервера> <внешний IP-адрес> extendable

Надеюсь, что эти советы помогут вам решить вашу проблему доступа к локальному серверу через внешний IP-адрес на Cisco. Если у вас возникнут дополнительные вопросы или потребуется дополнительная помощь, не стесняйтесь обращаться.

Удачи!

20 Апр 2024 в 13:14
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Гарантированные бесплатные доработки в течение 1 года
Быстрое выполнение от 2 часов
Проверка работы на плагиат
Поможем написать учебную работу
Прямой эфир