Добрый день!
Имею cisco 2600 c lan в одну сторону и внешним ip - A.A.A.12 в другую.
interface Ethernet0/0
ip address A.A.A.12 255.255.255.252
no ip directed-broadcast
ip nat outside
no cdp enable
!
interface Ethernet0/1
ip address 192.168.0.254 255.255.0.0
no ip directed-broadcast
ip nat inside
no cdp enable
!
ip nat inside source list 101 interface Ethernet0/0 overload
ip classless
ip route 192.168.0.0 255.255.0.0 Null0 100
no ip http server
!
logging trap debugging
access-list 101 permit ip host 192.168.0.2 anyЧерез прокси на 192.168.0.2 клиенты выходят в инет.
Возникла необходимость выставить в инет два хоста со статическими IP адресами.
Для этого у провайдера был взят блок адресов x.x.x.7/29, маршрутизируемый через A.A.A.12Посоветуйте, как реализовать.
а что если навесить эту сеть на внутр интерфейс?
>
>а что если навесить эту сеть на внутр интерфейс?
какую? зачем? x.x.x.7/29 - это внешние адреса
>>
>>а что если навесить эту сеть на внутр интерфейс?
>
>
>какую? зачем? x.x.x.7/29 - это внешние адреса
имелось ввиду как секондарит.е.
nterface Ethernet0/0
ip address A.A.A.12 255.255.255.252
no ip directed-broadcast
ip nat outside
no cdp enable
!
interface Ethernet0/1
ip address 192.168.0.254 255.255.0.0
ip address xxx.xxx.xxx.xxx 255.255.255.248 secondaryno ip directed-broadcast
ip nat inside
no cdp enable
!
ip nat inside source list 101 interface Ethernet0/0 overload
ip classless
ip route 192.168.0.0 255.255.0.0 Null0 100
no ip http server
!
logging trap debugging
access-list 101 permit ip host 192.168.0.2 anyсоответсвенно interface Ethernet0/1 будет натить пакеты от 192.168.0.2, а пакеты с сорсом x.x.x.7/29 прокидывать дальше к прову. Из инета они также будут видны.
но это же опять идет через единый внешний натовский адрес и пулять он будет через A.A.A.12
>но это же опять идет через единый внешний натовский адрес и пулять
>он будет через A.A.A.12
дык ведь у вас натиться только 192.168.0.2
остальное под НАТ не попадаетпросто попробуйте...
Если я правильно понял, на киске я должен прописать:interface Ethernet0/1
ip address х.х.х.8 255.255.255.248 secondaryА хосту присвоить х.х.х.9 и указать шлюз х.х.х.8?
Больше ничего на киске указывать не нужно?
верно
но вероятно нужно указать роут.. как это правильно сделать?так как сейчас-ничего имхо работать и не должно:
interface Ethernet0/0
ip address A.A.A.12 255.255.255.252
no ip directed-broadcast
ip nat outside
no cdp enable
!
interface Ethernet0/1
ip address х.х.х.8 255.255.255.248 secondary
ip address 192.168.0.254 255.255.0.0
no ip directed-broadcast
ip nat inside
no cdp enable
!
ip nat inside source list 101 interface Ethernet0/0 overload
ip classless
ip route 192.168.0.0 255.255.0.0 Null0 100
no ip http server
!
logging trap debugging
access-list 101 permit ip host 192.168.0.2 any
conf t
ip route 0.0.0.0 0.0.0.0 [ip адрес прова]
извиняюсь, есть такая запись
Если A.A.A.12 - ip nat outside , а х.х.х.8 - ip nat inside, то как он в обход ната будет пускать эти пакеты?
>Если A.A.A.12 - ip nat outside , а х.х.х.8 - ip nat
>inside, то как он в обход ната будет пускать эти пакеты?
>пожалуйста попробуйте
вот это да!!! работает!!!
Спасибо вам!!!
только все порты видны...
Как лучше закрыться ;)
извиняюсь, все закрыты....
>извиняюсь, все закрыты....
Это нормально или со стороны прова что-то? Как открыть нужные?
Да действительно, провайдер закрывал порты. Как тепрь мне закрыть их?