Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: susito1 en 18 Enero 2015, 01:42 am



Título: Doble NAT en Cisco
Publicado por: susito1 en 18 Enero 2015, 01:42 am
hola,

os quiero plantear un problema que me ha surgido, seguro que me podéis ayudar.
Tengo un cisco 877, al que tengo conectado, un teléfono ip, configurado en una interfaz virtual (vlan). Este teléfono, sólo permite su gestión a través de la red local, es decir, con ips pertenecientes a mismo rango de la vlan. El problema surge cuando quiero gestionarlo remotamente. Para ello, en el router, hago el siguiente NAT:


ip nat outside source static 10.1.255.67 10.20.179.10
ip nat inside source static tcp 10.20.179.3 80 10.50.10.19 8080

siendo:
10.1.255.67 -> la ip con la que llego al router (mi ip "externa")
10.20.179.10 -> una ip elegida al azar que pertenezca a la vlan a la que está conectado el teléfono
10.20.179.3 -> la ip del teléfono IP (tiene su servidor http en el puerto 80)
10.50.10.19 -> la ip externa del cisco de la interfaz fastethernet0

 Si la X es el router

(outside) 10.50.10.19.| X |.10.20.179.1 ------- 10.20.179.3(tel IP) (inside)

realizando el nat arriba indicado, se pretende a la entrada del cisco, cambiar mi ip origen (10.1.255.67) por una del rango de la vlan (10.20.179.10) para que el teléfono "vea" una petición a su puerto 80 de una ip de la misma lan.

Esta configuración no funciona, podéis ayudarme sobre este tema? no estoy realizando correctamente el NAT como pienso?

muchas gracias de antemano