понедельник, 29 октября 2018 г.

AddPac: смотрим как работает NAT для клиента


AddPac по функционалу на начальном этапе как Cisco, но не Cisco, но чтобы включить клиента за НАТом или в бридже нам хватит.

AP100B# 
AP100B# show ip nat statistics

Timer variables (seconds)
  TCP: 86400 UDP: 300 ICMP: 60 DNS: 60 NAT: 86400 PAT: 3600
Translation Max Counter for each hosts: unlimited
IP NAT Network Address Table
access-list 100 alias to  FastEthernet0/0 overload 188.65.109.226
192.168.10.5    alias to 188.65.109.226  time 3600  ttl 3600   overload, entry: 60
IP Translate Stats
   Total: 60
    ICMP: 1, UDP: 38, TCP: 20, PPTP: 0, Other Protocols: 0
    Fragment Id: 0 Fragment Ptr: 0 Address: 1


AP100B# 
AP100B# show ip nat tr   
    
Current Time Ticks: 2575  Last Cleanup Time: 2575
Timer variables (seconds)
  TCP: 86400 UDP: 300 ICMP: 60 DNS: 60 NAT: 86400 PAT: 3600
Translation Max Counter for each hosts: unlimited
IP NAT Network Address Table
access-list 100 alias to  FastEthernet0/0 overload 188.65.109.226
192.168.10.5    alias to 188.65.109.226  time 3599  ttl 3600   overload, entry: 58
IP Translate Stats
   Total: 58
    ICMP: 1, UDP: 34, TCP: 22, PPTP: 0, Other Protocols: 0
    Fragment Id: 0 Fragment Ptr: 0 Address: 1

IP Translation Table((R: Range O: Overload P: Permanent I:Interface)
SRC             DST             ALIAS           PORT(SRC/DST/ALIAS)  TTL  Flag
--------------- --------------- --------------- ------------------- ----- ----
192.168.10.5    65.55.223.17    188.65.109.226  UDP  3871/443/3871    234 
192.168.10.5    87.236.185.130  188.65.109.226  UDP  54399/53/54399    20 
192.168.10.5    8.8.8.8         188.65.109.226  ICMP 1/1/1             59 
192.168.10.5    91.190.218.62   188.65.109.226  TCP  59679/12350/59679 86335 
192.168.10.5    187.59.171.158  188.65.109.226  UDP  3871/13563/3871   236 
192.168.10.5    65.55.223.24    188.65.109.226  UDP  3871/443/3871    234 
192.168.10.5    157.55.235.163  188.65.109.226  UDP  3871/40001/3871   268 
192.168.10.5    109.127.152.149 188.65.109.226  UDP  3871/9012/3871   292 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59709/80/59709   278 
192.168.10.5    87.236.186.4    188.65.109.226  UDP  64078/53/64078    31 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59711/80/59711   278 
192.168.10.5    87.236.186.4    188.65.109.226  UDP  49434/53/49434    29 
192.168.10.5    81.132.45.11    188.65.109.226  UDP  3871/63112/3871   234 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59714/80/59714   299 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59715/80/59715   299 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59717/80/59717   298 
192.168.10.5    87.236.186.4    188.65.109.226  UDP  49947/53/49947    40 
192.168.10.5    213.180.204.179 188.65.109.226  TCP  59688/443/59688 86358 
192.168.10.5    87.236.186.4    188.65.109.226  UDP  59947/53/59947    40 
192.168.10.5    87.236.186.4    188.65.109.226  UDP  60654/53/60654    27 
192.168.10.5    213.180.204.179 188.65.109.226  TCP  59689/443/59689 86358 
192.168.10.5    65.55.223.45    188.65.109.226  UDP  3871/443/3871    267 
192.168.10.5    157.55.235.163  188.65.109.226  UDP  3871/40022/3871   268 
192.168.10.5    37.144.68.252   188.65.109.226  UDP  3871/37308/3871   267 
192.168.10.5    91.219.176.203  188.65.109.226  UDP  3871/25432/3871   253 
192.168.10.5    83.11.147.51    188.65.109.226  UDP  3871/25094/3871   268 
192.168.10.5    213.180.204.90  188.65.109.226  TCP  59695/443/59695    78 
192.168.10.5    95.72.205.25    188.65.109.226  UDP  3871/61719/3871   268 
192.168.10.5    64.233.164.139  188.65.109.226  TCP  59710/443/59710 86369 
192.168.10.5    86.154.193.152  188.65.109.226  UDP  3871/34163/3871   268 
192.168.10.5    87.236.185.130  188.65.109.226  UDP  54747/53/54747     1 
192.168.10.5    201.3.168.208   188.65.109.226  UDP  3871/59893/3871   268 
192.168.10.5    64.233.165.101  188.65.109.226  UDP  54748/443/54748   256 
192.168.10.5    87.236.185.130  188.65.109.226  UDP  53955/53/53955     0 
192.168.10.5    87.236.185.130  188.65.109.226  UDP  57895/53/57895    20 
192.168.10.5    40.77.226.192   188.65.109.226  TCP  59708/443/59708 86372 
192.168.10.5    13.107.3.128    188.65.109.226  TCP  59716/443/59716 86398 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59670/80/59670   237 
192.168.10.5    87.236.186.4    188.65.109.226  UDP  50706/53/50706    58 
192.168.10.5    87.236.186.4    188.65.109.226  UDP  59797/53/59797    29 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59672/80/59672   238 
192.168.10.5    13.69.158.96    188.65.109.226  TCP  59678/443/59678 86390 
192.168.10.5    0.0.0.0         188.65.109.226  ADDR 0/0/0           ---   OP
192.168.10.5    64.233.164.139  188.65.109.226  UDP  49435/443/49435   295 
192.168.10.5    79.183.71.186   188.65.109.226  UDP  3871/52683/3871   272 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59683/80/59683   247 
192.168.10.5    77.160.205.31   188.65.109.226  UDP  3871/47637/3871   234 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59685/80/59685   252 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59686/80/59686   257 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59687/80/59687   258 
192.168.10.5    87.236.186.4    188.65.109.226  UDP  49615/53/49615    27 
192.168.10.5    87.236.186.4    188.65.109.226  UDP  64563/53/64563    27 
192.168.10.5    192.168.3.1     188.65.109.226  TCP  59691/80/59691   258 
192.168.10.5    189.83.35.148   188.65.109.226  UDP  3871/57774/3871   234 
192.168.10.5    64.233.164.188  188.65.109.226  TCP  59712/443/59712 86371 
192.168.10.5    65.55.223.14    188.65.109.226  UDP  3871/443/3871    267 
192.168.10.5    157.55.235.146  188.65.109.226  TCP  59707/443/59707 86398 
192.168.10.5    87.236.185.130  188.65.109.226  UDP  54496/53/54496    18 



Так мы и будем видеть, ключевое тут то что мы видим адреса и порты какие пробрасываются
на Лан1, как пример:

192.168.10.5    8.8.8.8         188.65.109.226  ICMP 1/1/1             59

в лан1 сидит ПК с адресом 10.5 и проверил пингом адрес гугла(8.8.8.8) 

Теперь пример с дебагом:


Все Ок! 

Комментариев нет:

Отправить комментарий

Debian 12 sources.list редактирование и уход от cdrom

     Если после установки постоянно просит диск и ничего с этим не сделать, то идем в сорс-листы и комментим вот такую строчку  cat /etc/apt...