Пусть есть маршрутизаторы cisco А и Б.
Между ними поднят GRE туннель (10.1.1.0 / 30). На А - 10.1.1.1 на Б - 10.1.1.2
На А имеется локальная сеть 192.168.1.0 / 24 на Б 172.16.0.0 / 24Как сделать так чтобы при прихождении сигналов из локальной сети Б на адрес 10.1.1.1 сигналы
шли на определенный хост сети А (например на 192.168.1.100) ?Маршрутизатор Б не должен знать какая локальная сеть в маршрутизатора А, т.е он должен отсылать сигналы только на адрес 10.1.1.1. Маршрутизатор А знает адрес локальной сети Б.
Сделайте SPAN на свиче в который воткнут маршрутизатор.
> Сделайте SPAN на свиче в который воткнут маршрутизатор.Схема подключения :
Хост (Windows 7) 192.168.1.100 <-> cisco 851 (192.168.1.1)
cisco 851 имеет внешний ір от провайдера 1.1.1.1 (FastEthernet4)
GRE туннель на сisco 851
interface Tunnel0
ip address 10.1.1.1 255.255.255.252
tunnel source FastEthernet4
tunnel destination 2.2.2.2На Windows 7 все понятно нужно прописать route -p add 172.16.0.0 mask 255.255.0.0 192.168.1.1
На cisco 851 прописать ip route 172.16.0.0 255.255.0.0 tunnel0
ping 172.16.0.1 работает на cisco
но тамже ping 172.16.0.1 source 192.168.1.1 не работает
http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tec...
> http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tec...Делаю вот так :
access-list 10 permit 192.168.1.0 0.0.0.255
ip nat inside source list 10 interface FastEthernet4 overload
ip nat inside source static tcp 192.168.1.100 777 1.1.1.1 777 extendableFastEthernet4 внешний интерфейс cisco 851 со статическим адресом 1.1.1.1
все прекрасно работает.
Но если это делать для GRE туннеля
access-list 10 permit 192.168.1.0 0.0.0.255
ip nat inside source list 10 interface tunnel0 overload
ip nat inside source static tcp 192.168.1.100 777 10.1.1.1 777 extendableто нифига не работает !!!
> Но если это делать для GRE туннелявы на нем написали что там есть nat?
>> Но если это делать для GRE туннеля
> вы на нем написали что там есть nat?Ура заработало !!! Я и раньше пытался указать nat для туннеля но все время выдавало ошибку, а после того как вы написали решил сбросить всю конфигурацию cisco и все настроить заново и все получилось.