Всех приветствую.
Проблема такая. Имею несколько провов. Dialer1 и Dialer2. подключаю через pppoe.
на циске висит nat и все сваливает в Dialer1. но Некоторые ресурсы не доступны через Dialer1, но доступны через Dialer2.
как правильно прописать route-map чтобы на некоторые ресурсы трафик уходил через Dialer2пробовал так (в данном примере пакеты на 195.161.112.6 должны идти через Dia2)
int fa0
...
nat inside
ip policy route-map nataccess-list 100 p tcp any host 195.161.112.6
route-map nat perm 10
match ip add 100
set int Dial 2route-map nat perm 20
set int Dial 1по логике вроде должно работать. что не так? подскажите.
А натится то тоже в адрес интерфейса Dialer2?
>А натится то тоже в адрес интерфейса Dialer2?int dialer 1
nat outsideint dialer 2
nat outside
>А натится то тоже в адрес интерфейса Dialer2?сейчас настроено так:
78 : interface FastEthernet0
79 : ip address 192.168.0.200 255.255.255.0 secondary
80 : ip address 192.168.10.200 255.255.255.0
81 : ip nat inside
82 : ip tcp adjust-mss 1452
83 : speed auto
84 : full-duplex
85 : pppoe enable
86 : pppoe-client dial-pool-number 3
87 : pppoe-client dial-pool-number 2
88 : pppoe-client dial-pool-number 1
89 : no cdp enable
90 : !99 : interface Dialer1
100 : bandwidth 512
101 : ip address negotiated
102 : ip mtu 1492
103 : ip nat outside
104 : encapsulation ppp
105 : dialer pool 1
106 : dialer idle-timeout 0
107 : dialer persistent
108 : dialer-group 1
109 : no cdp enable
110 : ppp authentication pap chap callin
111 : ppp chap hostname
112 : ppp chap password
113 : ppp pap sent-username password
115 : !
116 : interface Dialer2
117 : ip address negotiated
118 : ip mtu 1492
119 : ip nat outside
120 : encapsulation ppp
121 : dialer pool 2
122 : dialer idle-timeout 0
123 : dialer persistent
124 : dialer-group 2
125 : no cdp enable
126 : ppp authentication pap chap callin
127 : ppp chap hostname
128 : ppp chap password
129 : ppp pap sent-username password
130 : !150 : ip nat inside source list 1 interface Dialer1 overload
151 : ip nat inside source list 2 interface Dialer2 overload161 : ip route 0.0.0.0 0.0.0.0 Dialer1
162 : ip route 10.10.14.230 255.255.255.255 Dialer2
163 : ip route 10.20.6.148 255.255.255.255 Dialer2179 : access-list 1 permit 192.168.10.0 0.0.0.255
180 : access-list 2 permit 192.168.0.0 0.0.0.255т.е. чтобы работало с компа, прописываю в ос
route add 10.10.14.230 192.168.0.200
route add 10.20.6.148 192.168.0.200все остальное идет на 192.168.10.200
но с 2-мя интерфейсами и прописыванием маршрутов крайне неудобно. на всех компьютерах приходиться прописывать.
хотелось бы чтобы был один шлюз 192.168.10.200 и кошка сама разруливала трафик.