Hallo
habe hier einen Cisco Router der TA Austria. Leider habe ich intern probleme mit dem Portforwarding.
nach durchsicht der cisco config (siehe unten) ist mir aufgefallen, dass der loopback1 die öffentliche ip zugewiesen hat. Soll das so sein?
habe diese config auch schon mit einigen in dem forum verglichen, leider hat kein beispiel eine fixe externe IP.
Was mein Router können muss:
fixe externe IP
NAT
Portforwarding
... und nichts mehr
Was er derzeit nicht kann:
wenn sich ein interner client auf 10.0.0.140:443 verbindet, so funktioniert das auch.
wenn sich ein interner client auf 80.xxx.xxx.xxx:443 verbindet, so bekomme ich einen timeout (Paket wird vom Router verschmissen und nicht an 10.0.0.140 weitergeleitet)
BITTE UM HILFE
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
enable secret <removed>
enable password <removed>
!
no aaa new-model
!
resource policy
!
ip subnet-zero
no ip dhcp use vrf connected
!
ip dhcp pool test
   network 10.0.0.0 255.255.255.0
   default-router 10.0.0.138
   dns-server 213.33.99.70 80.120.17.70
!
!
no ip cef
no ip domain lookup
!
no crypto isakmp enable
!
interface Loopback1
 ip address 80.xxx.xxx.xxx 255.255.255.252
!
interface Ethernet0
 ip address 10.0.0.138 255.255.255.0
 ip nat inside
 no ip virtual-reassembly
 no cdp enable
 hold-queue 100 out
!
interface Ethernet2
 no ip address
 shutdown
!
interface BRI0
 no ip address
 encapsulation hdlc
 shutdown
 no cdp enable
!
interface ATM0
 description - ADSL Verbindung
 no ip address
 load-interval 30
 no atm ilmi-keepalive
 dsl operating-mode auto
 pvc 0/16 ilmi
 !
!
interface ATM0.864 point-to-point
 pvc 8/64
  encapsulation aal5mux ppp dialer
  dialer pool-member 1
 !
!
interface FastEthernet1
 duplex auto
 speed auto
!
interface FastEthernet2
 duplex auto
 speed auto
!
interface FastEthernet3
 duplex auto
 speed auto
!
interface FastEthernet4
 duplex auto
 speed auto
!
interface Dialer1
 ip address negotiated
 ip nat outside
 no ip virtual-reassembly
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 ppp authentication chap callin
 ppp chap hostname <removed>
 ppp chap password <removed>
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
no ip http server
no ip http secure-server
!
ip nat inside source list 1 interface Loopback1 overload
ip nat inside source static tcp 10.0.0.140 25 interface Loopback1 25
ip nat inside source static tcp 10.0.0.140 993 interface Loopback1 993
ip nat inside source static tcp 10.0.0.140 80 interface Loopback1 80
ip nat inside source static tcp 10.0.0.140 443 interface Loopback1 443
ip nat inside source static tcp 10.0.0.140 3389 interface Loopback1 3389
!
access-list 1 permit 10.0.0.0 0.0.0.255
dialer-list 1 protocol ip permit
snmp-server community public RO
snmp-server enable traps tty
no cdp run
!
control-plane
!
!
line con 0
 no modem enable
 transport output all
line aux 0
line vty 0 4
 password <removed>
 login
 transport input all
 transport output all
!
scheduler max-task-time 5000
!
end
			
				
 
 



 

