Здравствуйте
помогите пожалйста сделать так что б DNS сервер с адресом 192.168.0.250
отвечал на запросы приходящие на интерфейс 222.212.222.22пробовал
ip nat inside source static udp 192.168.0.250 53 222.212.222.22 53
не помогает
из сети 192.169.0.0 DNS работает
а из вне на него можно стать но далше ничеговот конфигурация cisco
interface Ethernet0
ip address 222.212.222.22 255.255.255.192
ip nat outside
no ip route-cache
!
interface Ethernet1
ip address 192.168.0.253 255.255.255.0
ip nat inside
no ip route-cache
!
ip nat pool net-20 222.212.222.221 netmask 255.255.255.192
ip nat inside source list 1 interface Ethernet0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 222.212.222.22
no ip http server
!
access-list 1 permit 0.0.0.0 0.0.0.255
access-list 1 permit 192.168.0.0 0.0.0.255
Заранее благодарен
На ДНСе прописан Дефолт Гейтвей на циску?!
>На ДНСе прописан Дефолт Гейтвей на циску?!Да прописан
самое интресное что внутри сетки 192.168.0.0 ДНС работает
>>На ДНСе прописан Дефолт Гейтвей на циску?!
>
>
>
>Да прописан
>самое интресное что внутри сетки 192.168.0.0 ДНС работаетПопробуйте 53й tcp порт тоже прокидывать...
>Здравствуйте
>помогите пожалйста сделать так что б DNS сервер с адресом 192.168.0.250
>отвечал на запросы приходящие на интерфейс 222.212.222.22
>
>пробовал
>ip nat inside source static udp 192.168.0.250 53 222.212.222.22 53
>не помогает
>из сети 192.169.0.0 DNS работает
>а из вне на него можно стать но далше ничего
>
>вот конфигурация cisco
>
>
>interface Ethernet0
> ip address 222.212.222.22 255.255.255.192
> ip nat outside
> no ip route-cache
>!
>interface Ethernet1
> ip address 192.168.0.253 255.255.255.0
> ip nat inside
> no ip route-cache
>!
>ip nat pool net-20 222.212.222.221 netmask 255.255.255.192
>ip nat inside source list 1 interface Ethernet0 overload
А нужно чтоб сетка 192.х.х.х ходила в Инет?>ip classless
>ip route 0.0.0.0 0.0.0.0 222.212.222.22
Не верно... этот адрес уже присвоен E0, он не может быть внешним роутером прова, укажи ip для default route правильно>no ip http server
>!
>access-list 1 permit 0.0.0.0 0.0.0.255
это не нужно>access-list 1 permit 192.168.0.0 0.0.0.255
>
>
>Заранее благодаренпопробуй ip nat inside source static 192.168.0.250 222.212.222.22
...и посмотри, вообще чего нибудь ходит по этой трансляции sh ip nat translationsМожет acl какие стоят?