отрывок конфига:ip address outside 85.X.Y.A 255.255.255.248
global (outside) 1 interface
global (outside) 2 85.X.Y.B
global (outside) 3 85.X.Y.C
global (outside) 4 85.X.Y.D
global (outside) 5 85.X.Y.E
nat (inside) 1 192.168.0.0 255.255.255.0 0 0Локалка прекрасно фурычит, все выходят в инет с адреса 85.X.Y.A
допустим хочу чтобы 90-стый айпишник лез в инет под этим адресом 85.X.Y.C
nat (inside) 3 192.168.0.90 255.255.255.255 0 0нифига не пашет, не пойму в чем грабли
clear xlateкак минимум.
И еще как-нить выделить бы его из первого диапазона. Может быть через ACL?
>clear xlate
>
>как минимум.
>
>И еще как-нить выделить бы его из первого диапазона. Может быть через
>ACL?clear xlate пробовал неоднократно - без результата
насчет выделения - сомневаюсь, т.к. раньше все работало и так, без выделения
просто добавлял nat на любой айпишник и он выходил в инет под другим,
отличным от общего
global (outside) 1 interface
global (outside) 2 1.6.3.15
global (outside) 3 1.6.3.16
nat (inside) 0 access-list acl_noNATtoTerm
nat (inside) 2 access-list acl_nat
nat (inside) 3 access-list acl_toZZZ
У меня работает ;-)
>[оверквотинг удален]
>global (outside) 5 85.X.Y.E
>nat (inside) 1 192.168.0.0 255.255.255.0 0 0
>
>Локалка прекрасно фурычит, все выходят в инет с адреса 85.X.Y.A
>
>допустим хочу чтобы 90-стый айпишник лез в инет под этим адресом 85.X.Y.C
>
>nat (inside) 3 192.168.0.90 255.255.255.255 0 0
>
>нифига не пашет, не пойму в чем граблисделай для начала clear xlate
>[оверквотинг удален]
>>
>>Локалка прекрасно фурычит, все выходят в инет с адреса 85.X.Y.A
>>
>>допустим хочу чтобы 90-стый айпишник лез в инет под этим адресом 85.X.Y.C
>>
>>nat (inside) 3 192.168.0.90 255.255.255.255 0 0
>>
>>нифига не пашет, не пойму в чем грабли
>
>сделай для начала clear xlateбесполезно, я же писал