URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18789
[ Назад ]

Исходное сообщение
"NAT на c851"

Отправлено sysonly , 03-Май-09 14:24 
За три года после учёбы видно всё позабыл..
задача тривиальная дальше некуда - второй день голову ломаю..
Есть провайдер (условно) - адрес его щлюза 192.168.0.1 выданный мне адрес 192.168.0.78 маска 255.255.255.0 назначается статически.
Есть сетка 192.168.8.0/255.255.255.0 - нужен банальный NAT/PAT для выхода в интернет
конфиг:

version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname gate
!
boot-start-marker
boot bootstrap flash:cigate.cfg
boot system flash:
boot-end-marker
!
enable secret 5
enable password
!
no aaa new-model
!
!
dot11 syslog
no ip routing
!
!
no ip cef
no ip domain lookup
!
!
!
!
!
archive
log config
  hidekeys
!
!
!
!
!
interface FastEthernet0
no cdp enable
!
interface FastEthernet1
no cdp enable
!
interface FastEthernet2
no cdp enable
!
interface FastEthernet3
no cdp enable
!
interface FastEthernet4
description WAN interface
ip address 192.168.0.78 255.255.255.0
ip nat outside
ip virtual-reassembly
no ip route-cache
duplex auto
speed auto
no cdp enable
!
interface Vlan1
description LAN swith ports
ip address 192.168.8.1 255.255.255.0
ip nat inside
ip virtual-reassembly
no ip route-cache
!
ip default-gateway 192.168.0.1
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 192.168.0.1
!
no ip http server
no ip http secure-server
ip nat inside source list 1 interface FastEthernet4 overload
!
access-list 1 permit 192.168.8.0 0.0.0.255
dialer-list 1 protocol ip permit
!
control-plane
!
!
line con 0
exec-timeout 0 0
no modem enable
line aux 0
line vty 0 4
password
login
!
scheduler max-task-time 5000
no process cpu extended
no process cpu autoprofile hog
end


Содержание

Сообщения в этом обсуждении
"NAT на c851"
Отправлено zxc , 03-Май-09 16:57 
у вас строчка
no ip routing

осталась поосле распаковки маршрутизатора.

Дайте команду
ip routing
и все заработает.


"NAT на c851"
Отправлено sysonly , 03-Май-09 17:06 
чъёрт! и точно! а то я уж его и так и эдак а он мне шишь в ответ..
Спасибо о великий ZXC!


"NAT на c851"
Отправлено sysonly , 03-Май-09 20:43 
не столь существенно, но интересно, почему после ввода "ip nat inside source list 1 interface FastEthernet4 overload" или перезагрузки роутера с этой строкой он пишет configuration failed!



"NAT на c851"
Отправлено merko , 04-Май-09 05:29 
>не столь существенно, но интересно, почему после ввода "ip nat inside source
>list 1 interface FastEthernet4 overload" или перезагрузки роутера с этой строкой
>он пишет configuration failed!

На всех девайсах 800-ой серии по моему такая ошибка вылазит. Где-то я об этом уже читал...


"NAT на c851"
Отправлено zxc , 04-Май-09 05:32 
На версиях IOS 12.4T есть такая особенность. Именно на младших моделях 800 серии, на 871 такого нет.
Но, вроде бы, все работает. Поводов для ьеспокойства нет.



"NAT на c851"
Отправлено sysonly , 04-Май-09 21:15 
это несколько успокаивает..