есть циска 2621 - 2 фастезернета.
1 - внешняя сеть, 2 - внутренняя.
выглядит так:
interface FastEthernet0/0
ip address ххх.ххх.ххх.187 255.255.255.192
ip nat outside
no ip route-cache
no ip mroute-cache
speed auto
full-duplex
!
interface FastEthernet0/1
ip address 192.168.1.1 255.255.255.0
ip nat inside
no ip route-cache
no ip mroute-cache
speed auto
half-duplex
!
ip nat inside source list 1 interface FastEthernet0/0 overload
!
access-list 1 permit 192.168.1.0 0.0.0.255вроде все правильно, только вот не работает... где мог накосячить?
Что конкретно не работает???
эээ
а дефолтовый маршрут прописан?
>эээ
>а дефолтовый маршрут прописан?делотовый маршрут прописан.
а не работает - дык, не натится нифига... т.е. из внутренней подсетки видно до внешнего интерфейса циски. т.е. выглядит это действительно как отсутствие дефолтного путя. но он точно прописан - с самой циски во вне все ок.
>>эээ
>>а дефолтовый маршрут прописан?
>
>делотовый маршрут прописан.
>
>а не работает - дык, не натится нифига... т.е. из внутренней подсетки
>видно до внешнего интерфейса циски. т.е. выглядит это действительно как отсутствие
>дефолтного путя. но он точно прописан - с самой циски во
>вне все ок.
а на компах-то прописан?
>>видно до внешнего интерфейса циски. т.е. выглядит это действительно как отсутствие
>>дефолтного путя. но он точно прописан - с самой циски во
>>вне все ок.
>
>
>а на компах-то прописан?угу. я вижу внешний интерфейс циски из внутренней сети..... но не дальше - болт.
дык пропишите то настройки натаnat pool и т.д.
>дык пропишите то настройки ната
>
>nat pool и т.д.а что, вот такое не работает?
ip nat inside source list <number> interface <interface> overload
на сколько я понял, сее означает маскарадить под адрес интерфейса?...
>>дык пропишите то настройки ната
>>
>>nat pool и т.д.
>
>а что, вот такое не работает?
>ip nat inside source list <number> interface <interface> overload
>на сколько я понял, сее означает маскарадить под адрес интерфейса?...должно работать
покажите весь конфиг
>>>дык пропишите то настройки ната
>>>
>>>nat pool и т.д.
>>
>>а что, вот такое не работает?
>>ip nat inside source list <number> interface <interface> overload
>>на сколько я понял, сее означает маскарадить под адрес интерфейса?...
>
>должно работать
>
>покажите весь конфигвсе заработало. только не совсем понятно почему... единственное, что сделал - снес и звново прописал идреса интерфейса (внутреннего) и ацл. на другую подсетку... и все завелось. конфиг вот:
version 12.1
no service single-slot-reload-enable
no service timestamps debug uptime
no service timestamps log uptime
no service password-encryption
no service dhcp
!
hostname Router
!
logging rate-limit console 10 except errors
enable secret zzzzzzzzzzzzzz
enable password zzzzzzzzzzzzzz
!
clock timezone YEKT 5
ip subnet-zero
!
no ip finger
ip name-server x.x.x.3
ip name-server y.y.y.y
!
interface FastEthernet0/0
ip address x.x.x.187 255.255.255.192
ip nat outside
speed auto
full-duplex
!
interface FastEthernet0/1
ip address 192.168.168.1 255.255.255.0
ip nat inside
speed auto
full-duplex
!
ip nat inside source list 1 interface FastEthernet0/0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 x.x.x.129
no ip http server
!
snmp-server community qwertyzxcvb RW
snmp-server community 11111111111 RO
!
line con 0
transport input none
line aux 0
line vty 0 4
password xxxxxxxxxxxxxxxxxxx
login
!
no scheduler allocate
ntp clock-period 17180887
ntp server z.z.z.z
end
еще не попал:
access-list 1 permit 192.168.168.0 0.0.0.255вот и все...