cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
Avisos
Developers-novedades
680
Visitas
0
ÚTIL
4
Respuestas
proteciuris
Beginner

Fijar el puerto de salida en nat

Buenas.

Como puedo fijar el puerto de salida en nat, osea.

Pro Inside global                 Inside local                    Outside local                  Outside global

tcp 81.35.112.205:56792   192.168.254.103:56792  26.59.214.168:443    26.59.214.168:443

como podemos ver en la salida de "sh ip nat translation", lo que quiero es que cuando uno comunique con la IP 26.59.214.168 el puerto 56792 que ahora es aleatorio sea fijo.

Saludos.

4 RESPUESTAS 4
Ricardo Prado Rueda
Cisco Employee

Hola:

La forma en la que TCP trabaja es que se comunica siempre a un servicio en un puerto fijo, conocido y pre-establecido (443, 80, 21, 22, 23, etc.) y el puerto origen solo tiene la condición de ser un puerto aleatorio mayor a 1024. El router y el feature de NAT se adaptan a esta condición ya que es el host el que realiza este proceso y genera el puerto de manera aleatoria.

Para poder lograr lo que buscas, la aplicación que el host está usando debe ser programada para siempre iniciar la conexión desde el mismo puerto, pero el router o el feature de NAT no podrían hacer esto.

Gracias Ricardo.

El tema del nat lo tengo y tenia claro, solo que al plantearme un proveedor SIP me hizo dudar. El caso es que yo tengo un CME que conecta a un trunk SIP y resulta que el proveedor SIP a cambiado su politica de seguridad y en ves de esperar mi conexion en un puerto tipo 5060 me dice que ahora no solo verifica el puerto de llegada sino tambien el puerto de origen, me dice que te