Список вопросов
Как зайти в Даркнет?!
25th January, 01:11
6
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
895
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
914
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
905
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4381
0
Помогите пожалуйста решить задачи
24th November, 23:53
6086
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4351
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4396
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Cisco и проброс диапазона UDP портов из мира в локалку?
Просмотров: 388
 
Ответов: 3
Добрый день, All
Есть кошка
IOS (tm) 3600 Software (C3620-IK9O3S6-M), Version 12.3(17a), RELEASE SOFTWARE (fc2)
на ней конструкция вида
access-list 100 permit tcp any any eq 80
access-list 100 permit udp any any range 5000 20000
ip nat pool SRV1 192.168.0.1 192.168.0.1 netmask 255.255.255.0 type rotary
ip nat inside destination list 100 pool SRV1
прекрасно работает для tcp трафика и совсем никак не работает для UDP.
судя по дебагу впечатление такое UDP трафик даже в аксесс-лист 100 не попадает, поскольку счетчики растут только на правилах относящихся к TCP.
Отсюда вопрос — почему работает только для TCP и можно ли как-то это забороть, не прописывая кучу трансляций по одной на порт?
Пробовал по-разному. Единственное что нормально заработало
ip nat inside source static udp 10.95.1.252 5060 x.x.x.x 5060 extendable
ну и дальше по списку
При этом если делать
ip nat inside source static udp 10.95.1.252 5060 interface Dialer0 5060
то трансляция внтурь отрабатывает, но ответ сервера клиенту из мира не приходит.
С tcp же все ок, работает без нареканий.
Либо я чего-то недопонимаю, либо это странности IOSa?
Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться