Question port forwarding Cisco

Foxilliams Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 111122 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je viens de remplacé mon combo modem + routeur par un routeur cisco 887 ADSL2+.

ça fonctionne bien mais j'ai un soucis avec la configuration du NAT. ça ne m'a jamais posé de problème en temps normal sur les routeurs "basiques"

J'ai un serveur mail en interne donc je doit faire une redirection des ports POP et SMTP.

J'ai renseigné les règles comme ça :

https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/

ça ne fonctionne pas :( je ne comprend pas pourquoi il demande 2 adresses IP, j'ai renseigné mon IP WAN, c'est la bonne solution ?

Merci par avance aux pro Cisco :)

7 réponses

  1. ciscowarrior Messages postés 810 Statut Membre 100
     
    effaces toute ta config NAT et rentres ces commandes:

    ip nat inside source list 1 interface dialer0
    access-list 1 permit 192.168.0.0 0.0.0.255

    ip nat inside source static 192.168.0.7 217.128.x.x route-map POP_SMTP

    access-list 199 permit tcp host 192.168.0.7 eq 25 any
    access-list 199 permit tcp host 192.168.0.7 eq 110 any
    route-map POP_SMTP
    match ip address 199

    Si ça fonctionne pas fais
    logging buffered debug
    logging buffered 10000
    debug ip nat detailed et tu te connectes depuis l'extérieur et ensuite tu fais sh log et tu postes le résultat.
    2
  2. ciscowarrior Messages postés 810 Statut Membre 100
     
    salut,

    On aurait pu faire plus simple pour le static PAT:

    ip nat inside source static tcp 192.168.0.7 25 interface dialer0 25
    ip nat inside source static tcp 192.168.0.7 110 interface dialer0 110

    et d'ailleurs la solution que je t'ai donné ne peux fonctionner que si l'interface dialer0 a toujours la même IP et donc si tu fais du DHCP cela risque de ne plus fonctionner quand tu recevras une adresse IP.
    Pour rentrer des commandes il faut te connecter avec un cable console sur le port console ou attaquer le routeur en telnet ou ssh ( il faudra le configurer comme serveur ssh).
    1
  3. Foxilliams Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Je trouve que ton pseudo te vas à merveille mais il faudrait que je sache comment rentrer ces lignes :)

    Pas possible depuis CCP ? avec l'interface graphique ?

    Est-ce que mon imprim écran est bon ? c'est bien l'ip WAN je je renseigne en outside ?
    0
    1. ciscowarrior Messages postés 810 Statut Membre 100
       
      Salut,
      les seules fois où j'ai utilisé une interface web pour les routeurs/switches Cisco c'est pour passer les certifs sinon je fais tout en ligne de commande.Je trouve cela bien plus simple, facile à retenir et surtout plus puissant.
      0
    2. ciscowarrior Messages postés 810 Statut Membre 100
       
      oui en outside c'est l'interface WAN.
      tu utilises CCP je suppose alors il devrait y avoir un endroit où tu peux rentrer des commandes.
      sinon tu vas en telnet dessus et tu rentres ces commandes.
      0
  4. Foxilliams Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Et pourquoi il me met Vlan1 en inside interface ?
    Je suis paumé avec ce routeur :s
    0
    1. ciscowarrior Messages postés 810 Statut Membre 100
       
      parce que les ports ethernet sont des ports L2( switchports) et que donc pour communiquer en L3 il faut une interface vlan (ou SVI) sur laquelle on met une IP et celle-ci va être utilisée par les machines connectées sur les ports dans ce vlan( vlan 1 par défaut)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Foxilliams Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Donc ma config devrait marché je ne suis pas si bête :) je vais regardé pour passer les lignes mais je ne les comprend pas :(
    0
    1. ciscowarrior Messages postés 810 Statut Membre 100
       
      je t'expliquerai après, on va d'abord voir si ça marche parce que j'ai fais ça de tête et je configure rarement ce genre de routeurs
      0
    2. Foxilliams Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
       
      j'ai un tas de boulot, j'ai trouvé comment entrer la configuration je le fait demain dans la matinée. Merci de ton aide alain.
      0
  7. Foxilliams Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour Alain,

    ça à l'air de fonctionner ! un grand merci.

    J'ai encore plein de translation à enregistrer, je vais pas toutes te les demander.

    Si j'ai bien compris :

    ip nat inside source list 1 interface dialer0
    access-list 1 permit 192.168.0.0 0.0.0.255

    Pour que tous le monde accède a internet ?

    ip nat inside source static 192.168.0.7 217.128.x.x route-map POP_SMTP

    access-list 199 permit tcp host 192.168.0.7 eq 25 any
    access-list 199 permit tcp host 192.168.0.7 eq 110 any
    route-map POP_SMTP
    match ip address 199


    La je ne comprend pas route-map, access-list aussi :s, match ip adresse 199 ?

    pourquoi les paramètres depuis CCP ne fonctionne pas ?

    et pour finir quel programme faut-il pour entrer les paramètres en code ? j'ai trouvé depuis CCP mais ce n'est pas génial :s

    MERCI
    0
  8. Foxilliams Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Ok je vais essayer de rentrer toutes les règles avec la solution simple, tu me confirme bien que ça reste enregistré dans la mémoire même après reboot ?

    Dans mes souvenirs il fallait une commande pour ça.

    Merci beaucoup
    0
    1. brupala Messages postés 111122 Date d'inscription   Statut Membre Dernière intervention   14 437
       
      n'oublie pas de faire un write mem quand même pour enregistrer la configuration dans la NVRAM
      0