URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 15799
[ Назад ]

Исходное сообщение
" NAT!!!"

Отправлено tnecr , 18-Мрт-08 14:04 
Можно ли один и тот же ip address транслировать (NAT) одновременно в два направления?
Т.е. в таблице NAT для одного и того же хоста две записи (трансляции).

Содержание

Сообщения в этом обсуждении
" NAT!!!"
Отправлено Andrey , 18-Мрт-08 15:16 
>Можно ли один и тот же ip address транслировать (NAT) одновременно в
>два направления?
>Т.е. в таблице NAT для одного и того же хоста две записи
>(трансляции).

Один и тот же протокол и одинаковые порты?


" NAT!!!"
Отправлено tnecr , 18-Мрт-08 15:28 
>>Можно ли один и тот же ip address транслировать (NAT) одновременно в
>>два направления?
>>Т.е. в таблице NAT для одного и того же хоста две записи
>>(трансляции).
>
>Один и тот же протокол и одинаковые порты?

протокол IP , и порты одинаковые. Это сервер, который надо натить в два направления.


" NAT!!!"
Отправлено Andrey , 18-Мрт-08 18:28 
>протокол IP , и порты одинаковые. Это сервер, который надо натить в
>два направления.

Ну так тогда и раздели эти два правила в зависимости от того на какой удаленный
хост будет идти трафик.
Я на PIX вот так делаю:

access-list nat1 permit ip host IP-твоего сервера host IP-адрес 1-го хоста
access-list nat2 permit ip host IP-твоего сервера host IP-адрес 2-го хоста

и в правилах для НАТа:
static (inside,outside) внешн.адрес1 access-list nat1 0 0
static (inside,outside) внешн.адрес2 access-list nat2 0 0