можно ли на пиксе (515e) настроить нат внутренней сети на ip внешнего интерфейса?столкнулся с проблемой:
провайдером выделен один ip адрес 10.2.2.2
есть сеть, хосты которой должны выходить в инет.
кроме того, в сети стоит http-сервер, который доступен извне. (из сети 10.2.2.0/24)за Linux-раутером всё пряталось замечательно с помощью маскарадинга
(на адрес 10.2.2.2/24, выделенный провайдером) и порт-маппинга.Поступило указание Linux заменить на пикс с двумя интерфейсами.
подскажите, как реализовать такой маскарадинг на пиксе?Outside к провайдеру, ip address outside 10.2.2.2 255.255.255.0
к интерфейсу inside подключёна внутренняя сеть
ip address inside 192.168.0.1 255.255.255.0при попытке ввода
pix(config)# global (outside) 1 10.2.2.2
получаем ошибку
ERROR: 2.2.2.10-2.2.2.10 overlaps with outside interface address
Может что-то вроде (только маску правильно укажите)ip nat pool one 10.2.2.2 10.2.2.2 netmask 255.255.255.0
ip nat inside source list 1 pool one overloadinterface Ethernet 0
ip address 192.168.0.1 255.255.255.0
ip broadcast-address 192.168.0.255
ip nat insideinterface Ethernet 1
description Connection to ISP
ip address 10.2.2.2 255.255.255.0
ip nat outsideaccess-list 1 permit 192.168.0.0 0.0.0.255
global (outside) 1 interface
>global (outside) 1 interfaceвсё работает, спасибо!