Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giup minh bai toan nay voi!

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Giup minh bai toan nay voi!

    Truoc tien minh xin gui loi chuc den cac thanh vien cua dien dan! thong qua ban be minh biet duoc dien dan nay. Minh la mot Newbie moi tim hieu ve Network do yeu cau cong viec tuy tuoi cung da khong con tre. Minh xin hoi moi nguoi mot van de nhu sau. Hien tai cong ty minh co mot router 2811 voi so do nhu sau:

    internet------>router 2811----->internal

    trong vung internal co mot server Mail, mot server Web. Minh la newbie nen khong biet lam cach nao de tu internet moi lan nguoi dung go dia chi ben ngoai cua router voi port tuong ung thi router se chuyen luong tin vao ben trong. Hic thay mot so ban minh bao la dung NAT. Nhung minh ko bit lam the nao. minh cung da doc qua tai lieu nhung thay con mo ho lam. Mong moi nguoi chi giup. Co them ca vi du minh hoa ve cac lenh va mo hinh thi tot a.

    Thanks moi nguoi nhieu nhieu!

  • #2
    Bạn có biết địa chỉ internet của bạn được cấp là gì không, động hay tĩnh. Và IP của server bên trong của bạn là gì.

    Nếu là IP động thì bạn có thể dùng soft dynamic DNS để cài trên server của bạn rồi mình sẽ chỉ tiếp. Tĩnh thì đơn giả hơn tí.
    Có thể hỏi ISP của bạn là chính xác nhất.
    Last edited by phamminhtuan; 13-11-2008, 07:20 PM.
    Phạm Minh Tuấn

    Email : phamminhtuan@vnpro.org
    Yahoo : phamminhtuan_vnpro
    -----------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

    Comment


    • #3
      dia chi IP Wan cua minh la dia chi tinh! Vi trong vung Server co 4 Server can public ra internet nen minh muon la khi truy cap den mot dia chi IP Wan theo mot port thi se den mot Server

      Comment


      • #4
        Uh vay thi de roi.
        Ta co 4 dia chi public la A,B,C,D. Va` 4 server tuong ung IP la E,F,G,H.
        vd: 2811 cua ban co 2 cong [1noi ra net la` F0/1, 1 noi trong LAN la` f0/0]

        Cam day console vao router.
        >
        enable
        #conf t
        (config)#ip nat inside source static A E
        (config)#ip nat inside source static B F
        (config)#ip nat inside source static C G
        (config)#ip nat inside source static D H
        (config)#int f0/0
        (config-if)#ip nat inside
        (config)#int f0/1
        (config-if)#ip nat outside
        Phạm Minh Tuấn

        Email : phamminhtuan@vnpro.org
        Yahoo : phamminhtuan_vnpro
        -----------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel : (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
        - Phát hành sách chuyên môn
        - Tư vấn và tuyển dụng nhân sự IT
        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Network channel: http://www.dancisco.com
        Blog: http://www.vnpro.org/blog

        Comment


        • #5
          Originally posted by logmeinvietnam View Post
          Uh vay thi de roi.
          Ta co 4 dia chi public la A,B,C,D. Va` 4 server tuong ung IP la E,F,G,H.
          vd: 2811 cua ban co 2 cong [1noi ra net la` F0/1, 1 noi trong LAN la` f0/0]

          Cam day console vao router.
          >
          enable
          #conf t
          (config)#ip nat inside source static A E
          (config)#ip nat inside source static B F
          (config)#ip nat inside source static C G
          (config)#ip nat inside source static D H
          (config)#int f0/0
          (config-if)#ip nat inside
          (config)#int f0/1
          (config-if)#ip nat outside
          thanks ban da giup do minh! Co dieu minh chi su dung dc mot dia chi IP tinh de public ca 4 Server theo dia chi nay, chi khac nhau ve port thoi: 80,443,... mong dc su giup do them cua ban

          Comment


          • #6
            Cái này phải dùng với lệnh

            ip nat inside destination chứ không phải là ip nat inside source vì mình cho phép máy bên ngoài internet truy cập server nội bộ chứ không phải là cho phép máy nội bộ truy cập internet.

            còn cách sử dụng port thì như sau.

            ví dụ bạn có 4 host là

            192.168.1.1 -> 192.168.1.4

            ip nat pool POOL1 192.168.1.1 192.168.1.1 netmask 255.255.255.0
            ip nat pool POOL2 192.168.1.2 192.168.1.2 netmask 255.255.255.0
            ip nat pool POOL3 192.168.1.3 192.168.1.3 netmask 255.255.255.0
            ip nat pool POOL4 192.168.1.4 192.168.1.4 netmask 255.255.255.0

            ip nat inside destination list 101 pool POOL1
            ip nat inside destination list 102 pool POOL2
            ip nat inside destination list 103 pool POOL3
            ip nat inside destination list 104 pool POOL4

            access-list 101 permit tcp any any range eq 80
            access-list 102 permit tcp any any range eq 21
            access-list 103 permit tcp any any range eq 443
            access-list 104 permit tcp any any range eq 67
            Last edited by Asturias; 14-11-2008, 02:03 PM.

            Comment


            • #7
              Originally posted by Asturias View Post
              Cái này phải dùng với lệnh

              ip nat inside destination chứ không phải là ip nat inside source vì mình cho phép máy bên ngoài internet truy cập server nội bộ chứ không phải là cho phép máy nội bộ truy cập internet.

              còn cách sử dụng port thì như sau.

              ví dụ bạn có 4 host là

              192.168.1.1 -> 192.168.1.4

              ip nat pool POOL1 192.168.1.1 192.168.1.1 netmask 255.255.255.0
              ip nat pool POOL2 192.168.1.2 192.168.1.2 netmask 255.255.255.0
              ip nat pool POOL3 192.168.1.3 192.168.1.3 netmask 255.255.255.0
              ip nat pool POOL4 192.168.1.4 192.168.1.4 netmask 255.255.255.0

              ip nat inside destination list 101 pool POOL1
              ip nat inside destination list 102 pool POOL2
              ip nat inside destination list 103 pool POOL3
              ip nat inside destination list 104 pool POOL4

              access-list 101 permit tcp any any range eq 80
              access-list 102 permit tcp any any range eq 21
              access-list 103 permit tcp any any range eq 443
              access-list 104 permit tcp any any range eq 67

              Bạn viết ý tưởng thì ok nhưng mà chỉ dùng khi server đó chạy các dịch vụ có port cố định.
              Còn vd như FTP đơn giản thì chỉ có port 20,21 [trường hợp active].
              Nếu giả dụ như trường hợp passive thì không tài nào chỉnh được khi dùng access-list.

              Vd: client từ port 1025 truy cập server FTP port 21, sau quá trình này cũng thỏa thuận luôn port mà sẽ sử dụng trong những đợt sau. Mà đợt này port do server tự sinh ra,vd như client [1026] và serverFPT sẽ sử dụng 1040 chẳng hạn.
              Phạm Minh Tuấn

              Email : phamminhtuan@vnpro.org
              Yahoo : phamminhtuan_vnpro
              -----------------------------------------------------------------------------------------------
              Trung Tâm Tin Học VnPro
              149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
              Tel : (08) 35124257 (5 lines)
              Fax: (08) 35124314

              Home page: http://www.vnpro.vn
              Support Forum: http://www.vnpro.org
              - Chuyên đào tạo quản trị mạng và hạ tầng Internet
              - Phát hành sách chuyên môn
              - Tư vấn và tuyển dụng nhân sự IT
              - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

              Network channel: http://www.dancisco.com
              Blog: http://www.vnpro.org/blog

              Comment


              • #8
                Originally posted by logmeinvietnam View Post
                Bạn viết ý tưởng thì ok nhưng mà chỉ dùng khi server đó chạy các dịch vụ có port cố định.
                Còn vd như FTP đơn giản thì chỉ có port 20,21 [trường hợp active].
                Nếu giả dụ như trường hợp passive thì không tài nào chỉnh được khi dùng access-list.

                Vd: client từ port 1025 truy cập server FTP port 21, sau quá trình này cũng thỏa thuận luôn port mà sẽ sử dụng trong những đợt sau. Mà đợt này port do server tự sinh ra,vd như client [1026] và serverFPT sẽ sử dụng 1040 chẳng hạn.
                Mình cũng nghe nói cái vụ này. Nếu có 1 IP thì chắc chỉ có thể để chế độ Active thôi. Còn nếu passive như vậy thì phải dùng mỗi IP 1 server rồi. Mà cái port do server sinh ra có quy luật nào không nhỉ? Nếu có quy luật thì ta có thể dùng

                access-list 101 permit tcp any any range x y

                Comment


                • #9
                  Originally posted by Asturias View Post
                  Mình cũng nghe nói cái vụ này. Nếu có 1 IP thì chắc chỉ có thể để chế độ Active thôi. Còn nếu passive như vậy thì phải dùng mỗi IP 1 server rồi. Mà cái port do server sinh ra có quy luật nào không nhỉ? Nếu có quy luật thì ta có thể dùng

                  access-list 101 permit tcp any any range x y
                  Port thì nó ngẫu nhiên thôi bạn. Nếu port nào chưa sài thì nó lấy port nào lớn hơn 1024 sài vậy.
                  Phạm Minh Tuấn

                  Email : phamminhtuan@vnpro.org
                  Yahoo : phamminhtuan_vnpro
                  -----------------------------------------------------------------------------------------------
                  Trung Tâm Tin Học VnPro
                  149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                  Tel : (08) 35124257 (5 lines)
                  Fax: (08) 35124314

                  Home page: http://www.vnpro.vn
                  Support Forum: http://www.vnpro.org
                  - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                  - Phát hành sách chuyên môn
                  - Tư vấn và tuyển dụng nhân sự IT
                  - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                  Network channel: http://www.dancisco.com
                  Blog: http://www.vnpro.org/blog

                  Comment


                  • #10
                    Originally posted by logmeinvietnam View Post
                    Port thì nó ngẫu nhiên thôi bạn. Nếu port nào chưa sài thì nó lấy port nào lớn hơn 1024 sài vậy.
                    Nếu mình không nhầm thì là lớn hơn 1024 :D

                    Comment


                    • #11
                      Originally posted by Asturias View Post
                      Nếu mình không nhầm thì là lớn hơn 1024 :D
                      Uh thì mình nói nó lấy port lớn hơn 1024 sau quá trình thương lượng xài thêm.
                      Phạm Minh Tuấn

                      Email : phamminhtuan@vnpro.org
                      Yahoo : phamminhtuan_vnpro
                      -----------------------------------------------------------------------------------------------
                      Trung Tâm Tin Học VnPro
                      149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                      Tel : (08) 35124257 (5 lines)
                      Fax: (08) 35124314

                      Home page: http://www.vnpro.vn
                      Support Forum: http://www.vnpro.org
                      - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                      - Phát hành sách chuyên môn
                      - Tư vấn và tuyển dụng nhân sự IT
                      - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                      Network channel: http://www.dancisco.com
                      Blog: http://www.vnpro.org/blog

                      Comment


                      • #12
                        Originally posted by logmeinvietnam View Post
                        Uh thì mình nói nó lấy port lớn hơn 1024 sau quá trình thương lượng xài thêm.
                        Hic, nhầm. Lớn hơn 1023.

                        Comment


                        • #13
                          Originally posted by Asturias View Post
                          Hic, nhầm. Lớn hơn 1023.
                          Kĩ quá, kĩ quá :)
                          Phạm Minh Tuấn

                          Email : phamminhtuan@vnpro.org
                          Yahoo : phamminhtuan_vnpro
                          -----------------------------------------------------------------------------------------------
                          Trung Tâm Tin Học VnPro
                          149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                          Tel : (08) 35124257 (5 lines)
                          Fax: (08) 35124314

                          Home page: http://www.vnpro.vn
                          Support Forum: http://www.vnpro.org
                          - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                          - Phát hành sách chuyên môn
                          - Tư vấn và tuyển dụng nhân sự IT
                          - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                          Network channel: http://www.dancisco.com
                          Blog: http://www.vnpro.org/blog

                          Comment


                          • #14
                            Originally posted by logmeinvietnam View Post
                            Kĩ quá, kĩ quá :)
                            Đúng là kĩ thật, kĩ thật :D, tuy nhiên chúng ta rất hay nhầm những trường hợp như thế này. Những số thế này thường là 2^n-1 như kiểu 255, 1023, 4095, 32767, 65535.. và thường khi không để ý chúng ta làm tròn luôn thành 2^n.

                            Mà chủ topic đi đâu rồi nhỉ? Vấn đề đã được giải quyết chưa không biết? Mình chỉ đưa ra giải pháp chứ chưa có dịp thực hiện trong thực tế, mong có hồi âm để biết kết quả cùng rút kinh nghiệm.

                            Comment

                            Working...
                            X