Cisco 800 Port mapping

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Robert Ford
Elite Poster
Elite Poster
Berichten: 1517
Lid geworden op: 12 nov 2005, 18:54
Uitgedeelde bedankjes: 102 keer
Bedankt: 101 keer

Hallo,

Ik ben voorlopig nog Cisco leek en ik zoek de gemakkelijkste manier om via een ssh shell een port te mappen.


Voorlopig zou poort 3389 reeds openstaan naar een intern IP adres van de domein controller. Ik zou graag deze public port wijzigen en een poort (15001) mappen naar de interne poort 3389 van de server.

Daarnaast zou ik nog een tweede poort willen mappen (tcp 15002) naar intern 3389 van een andere server.

Kan er iemand mij de commando's even oplijsten? :)


Thanks!
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

RDP (poort 3389) is nu niet echt een protocol dat ik zomaar extern zou openzetten.

Google maar eens op "rdp vulnerability".
Gebruikersavatar
D3bian
Elite Poster
Elite Poster
Berichten: 1257
Lid geworden op: 29 jun 2006, 10:43
Locatie: Zemst
Uitgedeelde bedankjes: 93 keer
Bedankt: 26 keer

In principe:

ip nat inside source list 1 interface uw_wan_interface overload
ip nat inside source static tcp uw_server_ip 3389 interface uw_wan_interface 15001
ip nat inside source static tcp uw_server_ip 3389 interface uw_wan_interface 15002

Maar, ik zou u toch aanraden om eventueel uw listening port aan te passen voor de RDP (kan je als volgt doen):

1) Start de Register-editor.
2) Zoek naar en klik op de volgende registersubsleutel:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber
3) Klik op Wijzigen in het menu Bewerken en klik op Decimaal.
4) Typ het nieuwe poortnummer en klik op OK.
5) Sluit de Register-editor af.
6) Start de computer opnieuw op.

En pas dan bovenstaande aan naar:

ip nat inside source list 1 interface uw_wan_interface overload
ip nat inside source static tcp uw_server_ip 15001 interface uw_wan_interface 15001
ip nat inside source static tcp uw_server_ip 15002 interface uw_wan_interface 15002
Afbeelding
Plaats reactie

Terug naar “Netwerken en Security”