Rechercher : dans
Par :

NAT sur Cisco Soho 97 (erreur de rubrique)

Blanc57, le 21 jun 2009 à 23:03:24 
 Signaler ce message aux modérateurs

Bonjour, désolé je me suis trompé de rubrique, je vais reposter ce message dans "réseaux"


Je cherche à ouvrir un port et faire du NAT sur mon routeur Cisco SOHO 97 pour avoir accès à plusieurs services derrière mon routeur dont le SSH notamment.

J'ai ouvert les ports avec des access-list :
access-list 111 permit tcp any any eq 22

J'ai assigné ces access-list à l'interface :
ip access-group 111 in
(et des access-group permettant tout trafique IP en sortie sur Dialer1 et en entrée/sortie sur Ethernet)

fait le NAT :
ip nat inside source static tcp 192.168.0.10 22 interface Dialer1 22

et appliqué "ip nat inside" sur l'interface Ethernet0, "ip nat outside" sur Dialer1

J'ai fait les mêmes manips pour ouvrir les ports emule et cela fonctionne.

Par contre, lorsque je tente d'accéder au SSH depuis l'extérieur : impossible

En vérifiant la table NAT de translations avec "show ip nat translations", j'obtiens :

Pro Inside global Inside local Outside local Outside global
tcp 83.154.xx.xx:22 192.168.0.10:22 193.253.xx.xx:31323 193.253.xx.xx:33548

Les adresse IP correspondent mais on peut constater que les ports utilisés en Outside local et Outside global sont différents.
Je constate d'ailleurs en faisant un tcpdump sur le serveur SSH que des packets arrivent, mais je suppose que les paquets de réponse étant renvoyés sur un port différent, la réponse ne parvient pas au client...

Je précise également que je fais du NAT overload pour permettre aux autres postes derrière le routeur de surfer sur le net mais j'ai testé en supprimant cette règle sans changement...

Les nmap sur l'adresse n'indiquent pas les ports ouverts (pas même les ports emule qui sont pourtant accessibles) mais il me semble avoir lu que c'était normal sur le routeur Cisco et qu'il s'agissait d'après ce que j'ai compris, d'une protection contre le scan de ports.


Voilà... L'un de vous aurait-il une idée ? Je sèche...

Merci d'avance à tous ceux qui pourront m'apporter leur aide.

A + ;)

Configuration: Windows XP
Firefox 3.0.11

Meilleures réponses pour « NAT sur Cisco Soho 97 (erreur de rubrique) » dans :
Codes d'erreur de Windows VoirLa liste ci-dessous détaille les codes d'erreur s'affichant dans les boîtes de dialogue sous Windows : Code Description ------------------------ 1 Fonction incorrecte. 2 Le fichier spécifié est introuvable. 3 Le chemin d'accès spécifié...
[MSN] Erreur de connexion (80048820) VoirErreur 80048820 Avant toute modification sur votre système, vérifiez l'état des serveurs MSN Messenger, afin de déterminer si le problème ne vient pas de là : http://messenger.msn.com/Status.aspx?mkt=fr-fr Il peut également s'agir d'un problème...
[IE] Erreur de script / Effectuer un débogage VoirDe temps en temps, lorsque vous naviguez sur le Net et que vous chargez une page Web, un message d'erreur de script survient : Une erreur est survenue. Une erreur est survenue sur le script de cette page. Souhaitez-vous effectuer un débogage...
Télécharger Drivers Realtek AC'97 Audio VoirLe pilote Realtek AC'97 Audio Codec pour Windows 98/98 SE/Me/2000/XP/2003 (32/64 bits) est compatible avec les chipsets audio suivants : Realtek ALC100 Realtek ALC101 Realtek ALC200 Realtek ALC201 Realtek ALC202 Realtek ALC203 Realtek...
Télécharger Pilotes VIA AC'97 VoirLe pilote VIA AC'97 sound driver convient pour toutes les cartes-mères embarquant un chipset VIA. La liste complète des chipsets supportés est la suivante : VIA AC97 codec incorporated into VT82C686A/B South Bridges ( VT82C686A VT82C686B ) VIA...
Télécharger Drivers Realtek AC'97 Audio pour Vista/7 VoirLe pilote Realtek AC 97 Audio Codec pour Windows Vista (et Windows 7) fonctionne sur les systèmes Windows Vista 32 et 64 bits. Les chipsets audio supportées sont : Realtek ALC100 Realtek ALC101 Realtek ALC200 Realtek ALC201A Realtek...
NAT - Translation d'adresses, port forwarding et port triggering VoirPrincipe du NAT Le mécanisme de translation d'adresses (en anglais Network Address Translation noté NAT) a été mis au point afin de répondre à la pénurie d'adresses IP avec le protocole IPv4 (le protocole IPv6 répondra à terme à ce problème). En...
Le contrôle des erreurs VoirLe contrôle d'erreurs Le codage binaire est très pratique pour une utilisation dans des appareils électroniques tels qu'un ordinateur, dans lesquels l'information peut être codée grâce à la présence ou non d'un signal électrique. Cependant le...
NAT - Translation d'adresses VoirPrincipe du NAT Le mécanisme de translation d'adresses (en anglais Network Address Translation noté NAT) a été mis au point afin de répondre à la pénurie d'adresses IP avec le protocole IPv4 (le protocole IPv6 répondra à terme à ce problème). En...