URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 15096
[ Назад ]

Исходное сообщение
"NAT и  secondary address"

Отправлено nickolas72 , 19-Дек-07 08:01 
Всем привет. Есть рутер 2811. на нем настроен нат. Нат транслирует с внутренней сетки наружу. и пару портов обратно. На наружном интерфейсе 2 ИП адреса первичный и вторичный. По умолчанию все трансляции валят через первичный ИП. Вопрос: как сделать чтобы 1 ип из внутренней сети выходил через вторичный внешний адрес. Поиском юзал - про нат много :) но своей задачи не нашел. заранее спасибо.

Содержание

Сообщения в этом обсуждении
"NAT и  secondary address"
Отправлено GolDi , 19-Дек-07 12:20 
>Всем привет. Есть рутер 2811. на нем настроен нат. Нат транслирует с
>внутренней сетки наружу. и пару портов обратно. На наружном интерфейсе 2
>ИП адреса первичный и вторичный. По умолчанию все трансляции валят через
>первичный ИП. Вопрос: как сделать чтобы 1 ип из внутренней сети
>выходил через вторичный внешний адрес. Поиском юзал - про нат много
>:) но своей задачи не нашел. заранее спасибо.

ip nat inside source static inside_ip outside_secondary_ip


"NAT и  secondary address"
Отправлено nickolas72 , 20-Дек-07 11:17 
>>Всем привет. Есть рутер 2811. на нем настроен нат. Нат транслирует с
>>внутренней сетки наружу. и пару портов обратно. На наружном интерфейсе 2
>>ИП адреса первичный и вторичный. По умолчанию все трансляции валят через
>>первичный ИП. Вопрос: как сделать чтобы 1 ип из внутренней сети
>>выходил через вторичный внешний адрес. Поиском юзал - про нат много
>>:) но своей задачи не нашел. заранее спасибо.
>
>ip nat inside source static inside_ip outside_secondary_ip

Сделал. именно на этом адресе интернет пингуется через раз.
Должен ли быть inside_ip занесен в общий акл который прикручивается на НАТ?


"NAT и  secondary address"
Отправлено GolDi , 20-Дек-07 11:32 
>[оверквотинг удален]
>>>ИП адреса первичный и вторичный. По умолчанию все трансляции валят через
>>>первичный ИП. Вопрос: как сделать чтобы 1 ип из внутренней сети
>>>выходил через вторичный внешний адрес. Поиском юзал - про нат много
>>>:) но своей задачи не нашел. заранее спасибо.
>>
>>ip nat inside source static inside_ip outside_secondary_ip
>
>Сделал. именно на этом адресе интернет пингуется через раз.
>Должен ли быть inside_ip занесен в общий акл который прикручивается на НАТ?
>

По моему да


"NAT и  secondary address"
Отправлено nickolas72 , 20-Дек-07 11:48 
>[оверквотинг удален]
>>>>выходил через вторичный внешний адрес. Поиском юзал - про нат много
>>>>:) но своей задачи не нашел. заранее спасибо.
>>>
>>>ip nat inside source static inside_ip outside_secondary_ip
>>
>>Сделал. именно на этом адресе интернет пингуется через раз.
>>Должен ли быть inside_ip занесен в общий акл который прикручивается на НАТ?
>>
>
>По моему да

Внешние адреса пингаются то все равно через раз. :(


"NAT и  secondary address"
Отправлено GolDi , 20-Дек-07 13:42 
>[оверквотинг удален]
>>>>
>>>>ip nat inside source static inside_ip outside_secondary_ip
>>>
>>>Сделал. именно на этом адресе интернет пингуется через раз.
>>>Должен ли быть inside_ip занесен в общий акл который прикручивается на НАТ?
>>>
>>
>>По моему да
>
>Внешние адреса пингаются то все равно через раз. :(

Ошибся, надо убрать из ACL inside_ip.


"NAT и  secondary address"
Отправлено nickolas72 , 20-Дек-07 15:13 
>[оверквотинг удален]
>>>>
>>>>Сделал. именно на этом адресе интернет пингуется через раз.
>>>>Должен ли быть inside_ip занесен в общий акл который прикручивается на НАТ?
>>>>
>>>
>>>По моему да
>>
>>Внешние адреса пингаются то все равно через раз. :(
>
>Ошибся, надо убрать из ACL inside_ip.

В акле нету. Пингается через раз. Моск уже сломал.


"NAT и  secondary address"
Отправлено GolDi , 20-Дек-07 17:12 
>[оверквотинг удален]
>>>>>Должен ли быть inside_ip занесен в общий акл который прикручивается на НАТ?
>>>>>
>>>>
>>>>По моему да
>>>
>>>Внешние адреса пингаются то все равно через раз. :(
>>
>>Ошибся, надо убрать из ACL inside_ip.
>
>В акле нету. Пингается через раз. Моск уже сломал.

Попробуй ip mroute-cache на внешнем интерфейсе.