Добрый день
Есть один pix-515 и 2 разных ISP приходящих в него
маршрутизацию с IP SLA настроил, failover корректно отрабатывает
Однако, за пиксом серая сеть которую нужно натить в адреса соотв. интерфейсов
Пока получается только нат в один из каналов.
PIX вообще так умеет?Спасибо
> Пока получается только нат в один из каналов.
> PIX вообще так умеет?Много чо умеет. Бурить доки со словами Policy NAT.
>> Пока получается только нат в один из каналов.
>> PIX вообще так умеет?
> Много чо умеет. Бурить доки со словами Policy NAT.А как описать это policy? Я могу понять как сделать половине серых адресов нат в один канал а половине в другой, но это ж не тот случай.
Похоже, нат отрабатывает до принятия решения о маршрутизации пакета, соответственно если я определяю 2 трансляции - сетка натится в первый интерфейс даже если дефолт смотрит на второй
Нашел http://www.cisco.com/cisco/web/support/RU/9/97/97304_pix-dua... - как раз то что мне нужно.