URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 15597
[ Назад ]

Исходное сообщение
"Перенаправление трафика на внешний хост(прозрачно для юзеров)"

Отправлено alexa_hot , 23-Фев-08 03:08 
есть рутер(2611)
у него есть два интерфейса
рутер делает обычный PAT
нужно прозрачно для пользователей внутренней сети перекидывать их запросы на 1.1.1.1, на 2.2.2.2.
(т.е. сетевые приложения юзеров настроены для работы с хостом 1.1.1.1 и нужно, не перенастраивая пользовательские приложения, перенапрвлять все запросы, идущие на 1.1.1.1, на 2.2.2.2)
чую надо смотреть в сторону ip nat inside/outside, но что-то никак не пойму как это сделать.
заранее спасибо

Содержание

Сообщения в этом обсуждении
"Перенаправление трафика на внешний хост(прозрачно для юзеров..."
Отправлено alexa_hot , 23-Фев-08 10:36 
в общем я сделал... не уверен что это корректно, но за то работает!
изначально я делал так:
ip nat outside source static 2.2.2.2 1.1.1.1
(прочитав документацию по нат и пат я был уверен что этого хватит)
но почему-то этого было не достаточно!
т.к. в моей ситуации хоста 1.1.1.1 уже нет, мне было проще и я назначил адрес 1.1.1.1 как алиас для интерфейса смотрящего в инет
ip address 1.1.1.1 255.255.255.248 secondary
теперь хостам из внутренней сети при обращении к 1.1.1.1 подсовывается 2.2.2.2, что и было нужно
но если кто знает как *правильно*(без присвоения алиаса?) это настроить - напишите пожалуйста!

"Перенаправление трафика на внешний хост(прозрачно для юзеров..."
Отправлено CrAzOiD , 23-Фев-08 12:43 
>[оверквотинг удален]
>
>но почему-то этого было не достаточно!
>т.к. в моей ситуации хоста 1.1.1.1 уже нет, мне было проще и
>я назначил адрес 1.1.1.1 как алиас для интерфейса смотрящего в инет
>
>ip address 1.1.1.1 255.255.255.248 secondary
>теперь хостам из внутренней сети при обращении к 1.1.1.1 подсовывается 2.2.2.2, что
>и было нужно
>но если кто знает как *правильно*(без присвоения алиаса?) это настроить - напишите
>пожалуйста!

ну вообще маршрутизатор в такой случае сам разруливают ситуацию и отвечает на arp запросы несуществующего адреса. Только если вы не указывали параметр no-alias для трансляции приведенной выше

http://www.cisco.com/en/US/technologies/tk648/tk361/tk438/te...