สอบถามวิธี Forward Port Router Cisco 2800 Series
อยากสอบถามผู้รู้ครับ
พอดีผมอยากจะ Forward Port Router Cisco 2800 Series Port 4444 ไปยัง IP 192.168.14.250 ครับ
ไม่ทราบว่าต้องใช้คำสั่งอะไรบ้างครับ ใน Putty
ต้องพิมพ์ยังไงบ้างครับมันถึงจะ Forward Port ให้ แล้วถ้าจะลบออกต้องพิมพ์คำสั่งอะไรครับ
พอดีผมต้องการดูกล้องวงจรปิด DVR ผ่าน Internet ครับ มันเข้าไปดูไม่ได้
ขอบคุณที่เสียสละเวลามาตอบให้นะครับ
สันนิฐานว่าใช้งาน internet ผ่าน Router ตัวนี้ด้วยนะครับ
ต่อ Net แบบไหนครับ? Static IP หรือว่า Dynamic IP?
ถ้า Static IP นะ
#> conf t
#> ip nat inside source static tcp 192.168.14.250 4444 203.xxx.yyy.xxx 4444
โดยที่ 203.xxx.yyy.zzz เป็น IP ขา Internet นะครับ
สันนิฐานว่าใช้งาน internet ผ่าน Router ตัวนี้ด้วยนะครับ
ต่อ Net แบบไหนครับ? Static IP หรือว่า Dynamic IP?
ถ้า Static IP นะ
#> conf t
#> ip nat inside source static tcp 192.168.14.250 4444 203.xxx.yyy.xxx 4444
โดยที่ 203.xxx.yyy.zzz เป็น IP ขา Internet นะครับ
ขอบคุณมากนะครับ พอดีผมไปหาเจอในเวป
http://www.ciscoclub.in.th/index.php?topic=223.0
ต่อเป็นแบบไหนไม่รู้เหมือนกันครับ พอดีไม่มีความรู้เรื่อง cisco เลย
ผมเลยลองทำตามนี้ครับ
ip nat inside source static tcp 192.168.14.250 4444 180.180.124.xxx 4444 extendable <<<< Fix IP
ip nat inside source static tcp 192.168.17.250 7777 182.53.160.xxx 7777 extendable <<<< ADSL ไม่ได้ Fix IP
มันใช้งานได้แล้ว แต่ว่า router อีกตัวนึง ติดปัญหาตรงที่ว่า มันเป็น ADSL แบบไม่ได้ FIX IP ครับ ในกรณี ถ้า Net ตัดต่อใหม่ เปลี่ยน IP แบบนี้จะทำยังไงครับ
ต้องทำ No-ip ไว้บน Router เหรอครับ ทำยากมั้ยครับ มีวิธีการทำมั้ยครับ No-ip บน Router
ตอนนี้ผมทำ No-ip ไว้แล้ว บน DVR ครับ เช่นชื่อ dvr.no-ip.org บนกล้องวงจรปิด แบบนี้สามารถ Forward Port ไปได้มั้ยครับ
ip router cisco : 192.168.17.1
dvr กล้องวงจรปิดที่ทำ no-ip ไว้ : 192.168.17.250
แบบนี้เราจะ forward port ได้มั้ยครับ ให้มันยังคงหา no-ip ให้เรา
ขอบคุณสำหรับคำตอบนะครับ
ตัว DVR Set gateway ไปที่ router ตัวไหนครับ?
set gateway ไปที่ 192.168.17.1 ครับ
อีกตัวก็ gateway ไปที่ 192.168.14.1 ครับ
ขอบคุณมากครับ
ตัวที่เป็น ADSL นี่ผมไม่แน่ใจเหมือนกันนะครับว่า config ยังไง
ไม่ลองแก้ gateway มาที่ตัว fix ip แล้ว NAT แบบนี้ละครับ
สำหรับตัวที่ 1
ip nat inside source static tcp 192.168.14.250 4444 180.180.124.xxx 4444 extendable
สำหรับตัวที่ 2
ip nat inside source static tcp 192.168.14.251 4445 180.180.124.xxx 4445 extendable
เวลาใช้งานตัวที่หนึ่งก็เข้าด้วย port 4444
ตัวที่สองก็เข้าด้วย 4445 ครับ
ตัวที่เป็น ADSL นี่ผมไม่แน่ใจเหมือนกันนะครับว่า config ยังไง
ไม่ลองแก้ gateway มาที่ตัว fix ip แล้ว NAT แบบนี้ละครับ
สำหรับตัวที่ 1
ip nat inside source static tcp 192.168.14.250 4444 180.180.124.xxx 4444 extendable
สำหรับตัวที่ 2
ip nat inside source static tcp 192.168.14.251 4445 180.180.124.xxx 4445 extendable
เวลาใช้งานตัวที่หนึ่งก็เข้าด้วย port 4444
ตัวที่สองก็เข้าด้วย 4445 ครับ
ขอบคุณคุณ Dino มากนะครับ ที่เสียสละเวลามาตอบให้
ตัวที่ 1 และ ตัวที่ 2 มันอยู่กันคนละจังหวัด คนละสาขากันครับ
ตัวที่บอกว่า Fix IP ตัวนั้นสามารถทำได้แล้วครับ
ทำวิธีที่บอกครับ
ip nat inside source static tcp 192.168.14.250 4444 180.180.124.xxx 4444 extendable
ส่วนตัวที่มันเป็น ADSL ไม่ได้ Fix IP ยังหาทางทำไม่ได้ครับ
Router Cisco IP : 192.168.17.1
DVR ที่ทำ No-ip ไว้แล้ว : 192.168.17.250
ผมลอง Forward ใส่เป็นชื่อ no-ip มันทำไม่ได้อ่ะครับ เช่น
ip nat inside source static tcp 192.168.17.250 4444 dvr.no-ip.org 4444 extendable
เอ… ใครเป็นคนต่อ Net ให้ครับ? หมายถึงว่าให้ cisco router ต่อ PPPoE หรือว่าให้ตัว router ที่ได้มาจาก ISP เป็นคนต่อให้ครับ?
ต้องดู network diagram ก่อน เผื่อหาทางดิ้นได้
router cisco เป็นตัวต่อให้ครับ
ไม่ใช่ modem isp ต่อครับ
เหอๆ เดี๋ยวไปถามพวกน้องๆ network engineer ให้นะ
เป็นว่า Cisco ทำตัวเป็น Dailer ต่อ Net ผ่าน PPPoE นะครับ
interface Dialer0
ip address negotiated
ip mtu 1452
ip nat outside
ip virtual-reassembly
encapsulation ppp
ip tcp adjust-mss 1412
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication chap pap callin
ppp chap hostname xxxxx@isp
ppp chap password 7
ppp pap sent-username xxxxx@isp password 7
ip nat inside source route-map nonat interface Dialer0 overload
ip nat inside source static tcp 192.168.17.250 7777 101.109.xxx.xxx 7777 extendable
ถ้าจะใส่เป็นแบบนี้มันจะได้มั้ยครับ ผมลองแล้วมันไม่ได้ครับ
ip nat inside source route-map nonat interface Dialer0 overload <<< บรรทัดนี้มันเอาไว้ทำอะไรครับ
ip nat inside source static tcp 192.168.17.250 7777 dvr.no-ip.org 7777 extendable
หรือ
ip nat inside source static tcp 192.168.17.250 7777 Dialer0 7777 extendable
อ้างจาก http://www.techrepublic.com/blog/networking/configure-static-nat-for-inbound-connections/264
บรรทัดนี้
This configuration assumes you have a block of IP addresses. If you don’t, you can use the outside IP address on your router (Serial 0/0 in our case), and you could configure it like this:
router (config)# ip nat inside source static tcp 10.1.1.2 25 interface serial 0/0 25
You can even use this command if you have a dynamic DHCP IP address from your ISP on the outside of your router.
เค้าบอกว่า ต่อให้เราได้ dynamic ip ก็ทำได้ด้วย comment ข้างต้น
เพียงแต่ลองประยุกต์จาก serial 0/0 เป็น dialer ดูครับ (ไม่แน่ใจว่า cisco router config ไว้ประมาณไหน)
เท่าที่ดูใน manual command ของ cisco overload ในกรณีนี้ถ้าใส่ไว้ หมายความว่า เราสามารถ forward แต่ละ port ไปยัง ip address ภายในที่แตกต่างกันได้ครับ
ปล. ไม่ใช่ cisco expert น้อ เหอๆ
จริงบรรทัดนี้
ip nat inside source static tcp 192.168.17.250 7777 Dialer0 7777 extendable
มันควรจะใช้ได้แล้วนะครับ
ว่าแต่ได้ลอง แค่นี้หรือยังครับ? (เอา extendable ออก)
ip nat inside source static tcp 192.168.17.250 7777 Dialer0 7777
อ้างจาก Networking | TechRepublic
บรรทัดนี้
This configuration assumes you have a block of IP addresses. If you don’t, you can use the outside IP address on your router (Serial 0/0 in our case), and you could configure it like this:
router (config)# ip nat inside source static tcp 10.1.1.2 25 interface serial 0/0 25
You can even use this command if you have a dynamic DHCP IP address from your ISP on the outside of your router.
เค้าบอกว่า ต่อให้เราได้ dynamic ip ก็ทำได้ด้วย comment ข้างต้น
เพียงแต่ลองประยุกต์จาก serial 0/0 เป็น dialer ดูครับ (ไม่แน่ใจว่า cisco router config ไว้ประมาณไหน)
เท่าที่ดูใน manual command ของ cisco overload ในกรณีนี้ถ้าใส่ไว้ หมายความว่า เราสามารถ forward แต่ละ port ไปยัง ip address ภายในที่แตกต่างกันได้ครับ
ปล. ไม่ใช่ cisco expert น้อ เหอๆ
จริงบรรทัดนี้
ip nat inside source static tcp 192.168.17.250 7777 Dialer0 7777 extendable
มันควรจะใช้ได้แล้วนะครับ
ว่าแต่ได้ลอง แค่นี้หรือยังครับ? (เอา extendable ออก)
ip nat inside source static tcp 192.168.17.250 7777 Dialer0 7777
มันใช้คำสั่งที่ว่าไม่ได้ครับ มันขึ้นแบบนี้ครับ
ip nat inside source static tcp 192.168.17.250 7777 Dialer0 7777
^
% Invalid input detected at ‘^’ marker.
ขอบคุณ K.Dino มากนะครับที่มาช่วยตอบคำถามให้ ตัวผมเองก็ไม่ค่อยมีความรู้ครับ
ip nat inside source static tcp 192.168.17.250 7777 interface FastEthernet0/1 7777 ใช้คำสั่งนี้ได้ แต่มันไม่ work มันก็ยังดูไม่ได้เหมือนเดิมครับ