URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 12467
[ Назад ]

Исходное сообщение
"Двойной NAT через один интерфейс к двум внешним сетям ? "

Отправлено anstrem , 14-Янв-07 12:57 
Cisco 1841, один внутренний, один внешний Ethernet интерфейсы.

Есть внутренний узел A c IP 1.1.1.1 (Inside local address).

Есть узлы B и С в разных внешних сетях.

Нужно транслировать имеющийся внутренний адрес в уникальные адреса, принадлежащие разным глобальным пространствам.
Т.е. для узла B глобальный внутренний адрес узла А должен быть 2.2.2.2
А для узла С - 3.3.3.3

Т.е. фактически нужно выполнять статическую трансляцию source address в зависимости от destination address:
если destination address = B, то 1.1.1.1 <-> 2.2.2.2,
а если destination address = С, то 1.1.1.1 <-> 3.3.3.3

Гуру, подскажите пожалуйста, как это реализовать...

Вот тут http://cisco.far.ru/2ispcfg.shtml что то похожее написано, но там два блока внутренних адресов НАТится к двум разным провайдерам через два разных интерфейса...

А мне надо один блок внутренних адресов роутить и НАТить в две разные внешние сети через один внешний интерфейс. (там провайдер один, мой маршрутизатор подключен по оптике к какому то его маршрутизатору, далее он делит мои пакеты на два VPN канала до двух разных организаций и для связи с каждой мне выдали два разных блока IP адресов). Т.е. у меня свои внутренние (приватные) адреса + блок адресов для связи с одной внешней организацией и еще один блок для связи с другой внешней организацией. И все это идет через один канал.

Как это сделать чтобы работал routing в зависимости от destination address, а поcле него  соотвествующий NAT?
Как я понимаю надо как то сделать два (виртуальных) интерфейса, роутить по destination пакеты на один или другой и прикрутить разные таблицы NAT для каждого из них.
Только я не настолько в CISCO разбираюсь, чтобы понять как это сделать.
Подскажите пример конфига плиз.


Содержание

Сообщения в этом обсуждении
"Двойной NAT через один интерфейс к двум внешним сетям ? "
Отправлено pavel , 15-Янв-07 03:31 
Это нереализуемо...