URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 10850
[ Назад ]

Исходное сообщение
"ip policy route-map + ip nat - Возможно ли ?"

Отправлено Tranto , 27-Июн-06 15:34 
Сообственно сабж  есть AS5350 (IOS - c5350-is-mz.122-2.XB15.bin) маршрутизирующая 2 сети - мою внутренную и внешнюю.
На киске поднят тунель через внешнюю сеть. Мне нужно завернуть исходящие пакеты с девайса в моей сети и снатировать их на тунель ( тунель энкапсулированный ).
access-list 135 permit ip host 213.59.xxx.xxx any (мой девайс)
route-map To-Tun permit 10
match ip address 135
set ip next-hop 85.195.xxx.xxx ( адрес конца моего тунеля )
route-map To-Tun permit 100
int fa0/1
ip policy route-map To-Tun

ну и соответвтсвено

ip nat inside source list 135 interface Tunnel1 overload

sh route-map показывает что пакеты матчатся нормально а вот sh ip nat tr показывает что натирования нет =(

Господа подскажите пожалуйста возможна ли вообще такая схема policy route-map + ip nat ?



Содержание

Сообщения в этом обсуждении
"ip policy route-map + ip nat - Возможно ли ?"
Отправлено sh_ , 27-Июн-06 18:31 
возможна...
конфиг покажи...

"ip policy route-map + ip nat - Возможно ли ?"
Отправлено Tranto , 27-Июн-06 19:21 
>возможна...
>конфиг покажи...


Сенкс уже разобрался .. не стал делать по такой схеме
Прокинули по тунелю подсеть.