схема такая
192.168.1.0 --(FE0/0)cisco2611(FE0/1)--172.16.0.0в локальной сети есть сервер 192.168.1.3, на нем расшарена папка для доступа из наружней сети 172.16.0.0.
эту расшаренную папку перенесли на сервер 192.168.1.6, при этом сервер 192.168.1.3 остался выполнять другие задачи в локальной сети и доступ снаружи к нему уже не нужен.Хочу, чтобы доступ к расшаренной папке сохранился извне, при этом, чтобы на компьютерах сети 172.16.0.0 не надо было делать никаких изменений, то есть, чтобы 192.168.1.6 снаружи (и только снаружи!) виделся как 192.168.1.3, для этого делаю
ip nat inside source static 192.168.1.6 192.168.1.3
и
interface FastEthernet0/0
ip nat inside
interface FastEthernet0/1
ip nat outsideв результате на компьютер 192.168.1.3 из любого компьютера локальной сети становится невозможно подключиться удаленно средствами винды, хотя пинги на 192.168.1.3 при этом идут.
убираю на cisco правило ip nat inside source static 192.168.1.6 192.168.1.3
и все восстанавлвается
как правильно прописать на cisco
>схема такая
>192.168.1.0 --(FE0/0)cisco2611(FE0/1)--172.16.0.0
>
>в локальной сети есть сервер 192.168.1.3, на нем расшарена папка для доступа
>из наружней сети 172.16.0.0.
>эту расшаренную папку перенесли на сервер 192.168.1.6, при этом сервер 192.168.1.3 остался
>выполнять другие задачи в локальной сети и доступ снаружи к нему
>уже не нужен.
>
>Хочу, чтобы доступ к расшаренной папке сохранился извне, при этом, чтобы на
>компьютерах сети 172.16.0.0 не надо было делать никаких изменений, то есть,
>чтобы 192.168.1.6 снаружи (и только снаружи!) виделся как 192.168.1.3, для этого
>делаю
>
>ip nat inside source static 192.168.1.6 192.168.1.3
>и
>interface FastEthernet0/0
> ip nat inside
>interface FastEthernet0/1
> ip nat outside
>
>в результате на компьютер 192.168.1.3 из любого компьютера локальной сети становится невозможно
>подключиться удаленно средствами винды, хотя пинги на 192.168.1.3 при этом идут.
>
>убираю на cisco правило ip nat inside source static 192.168.1.6 192.168.1.3
> и все восстанавлвается
>как правильно прописать на ciscoРасшарена под Windows ?
>Расшарена под Windows ?
да
>>Расшарена под Windows ?
>даЗначит редирект надо делать по 389 и 445 портам (tcp)
>Значит редирект надо делать по 389 и 445 портам (tcp)
сделал так
ip nat inside source static tcp 192.168.1.6 389 interface FastEthernet0/1 389
ip nat inside source static tcp 192.168.1.6 445 interface FastEthernet0/1 445
- снаружи, можно зайти на адрес 192.168.1.3, т.е. ничего не менятся
попробовал так
ip nat inside source static tcp 192.168.1.6 389 192.168.1.3 389
ip nat inside source static tcp 192.168.1.6 445 192.168.1.3 445тогда виндоус сервер 192.168.1.3 жалуется, что у него отняли адрес 192.168.1.3 и доступа на него нет ни из внешней, ни из внутренней сети.