[ tuxbilder @ 11.08.2004. 15:57 ] @
Zdravo,

imam stalnu vezu sa jednom IP adresom. Zelim da na serveru u LANU (IP: 10.40.0.10) hostiram neku web stranicu, medjutim, niko iz unutrasnjosti LAN-a, ne moze da pristupi nasjo javnoj IP adresi. Saljem konf cisco routera:

Code:
interface Ethernet0
 ip address 10.40.0.1 255.255.0.0
 no ip directed-broadcast
 ip nat inside
!
interface Serial0
 ip address 80.65.x.x 255.255.255.252
 no ip directed-broadcast
 ip nat outside
 encapsulation ppp
 no ip mroute-cache
!
ip nat inside source list 1 interface Serial0 overload
ip nat inside source static tcp 10.40.0.10 111 80.65.x.x 111 extendable
ip nat inside source static tcp 10.40.0.10 110 80.65.x.x 110 extendable
ip nat inside source static tcp 10.40.0.10 25 80.65.x.x 25 extendable
ip nat inside source static tcp 10.40.0.10 53 80.65.x.x 53 extendable
ip nat inside source static tcp 10.40.0.10 80 80.65.x.x 80 extendable
no ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 80.65.x.x
!
access-list 1 permit 10.40.0.0 0.0.255.255


Sta da radim....
[ Gojko Vujovic @ 11.08.2004. 17:39 ] @
Mozes da dignes jedan lokalni odvojeni dns koji ce da drzi tu tvoju zonu
i pointuje na lokalnu adresu + da ima hint ka root zoni i da bude
resolver/cache za sve kompove u lokalu. A za svet i dalje nastavi da
koristis onaj stari dns i u njemu javnu adresu. To moze i na istoj
masini da bude, samo binduj ovaj javni dns na drugu adresu i izmeni dest
nat na odgovarajuci port.