z.b. default server m. single nat f. folgende konstellation:
st mu, single homed m. lan-ip 10.0.0.138, firewall-level=Standard
linksys ĂĽber wanport m. st verbunden, wanip statisch 10.0.0.1/24
lan statisch 192.168.1.0/24
ip defserver 192.168.1.10
einst. st:
1. nat tmpl. definieren:
=>nat tmpladd intf=Internet* outside_addr=0.0.0.1 inside_addr=192.168.1.10
2. expr f. destination firewall definieren:
=>expr add name=to_192.168.1.10 type=ip addr=192.168.1.10
3.firewall forwardregel hinzufĂĽgen (ich schmeiĂź' sie i. d. forward_level_Standard chain, du kannst dir auch e. eigene/s chain/level anlegen etc.)
=>firewall rule add chain=forward_level_Standard name=to_def_server srcintf=_Internet* dstip=to_192.168.1.10 log=enabled state=enabled action=accept
4. route ins 192er netz legen:
=>ip rtadd dst=192.168.1.0/24 gateway=10.0.0.1
*namen können variieren (Shared_Internet, pvc_Internet...)
einst. linksys:
firewall deaktivieren:
Sicherheit > Firewall: Firewall-Schutz deaktivieren
nat deaktivieren:
Einrichtung > Erweitertes Routing: Betriebsmodus Router
testen, ob alles paĂźt, wenn ja
=>saveall
wenn nein, dann hab' ich was vergessen
