The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
nat+2wan+1lan, !*! diggge, 24-Янв-13, 14:20  [смотреть все]
Всем привет, есть роутер cisco 2911, на нем:
-сабинтерфейс смотрящий внутрь, lan=192.168.0.0/24,
-сабинтерфейс внаружу, wan1=7.7.7.2(на стороне первого провайдера 7.7.7.1),
-сабинтерфейс внаружу, wan2=8.8.8.2(на стороне второго провайдера 8.8.8.1).  
Скажем есть два диапазона адресов Dip1 и Dip2, Dip1 надо попадать через wan1 с адресом 7.7.7.2, а Dip2 надо попадать через Wan2 c адресом 8.8.8.2. Нужно организовать это через нат, вроде бы все просто, но я не догнал:(

1. На сабинтерфейсах где надо прописал ip nat inside и ip nat outside.
2. Роуты прописал Dip1 Через 7.7.7.1, а Dip2 через 8.8.8.1.
3.Создал пулы для wan1 и wan2
ip nat pool wan1 7.7.7.1 prefix-length 26
ip nat pool wan2 8.8.8.1 prefix-length 26
4. Создал access list для lan
access-list 5 permit 192.168.0.2
access-list 5 permit 192.168.0.3
access-list 5 permit 192.168.0.4
5. Ну и натю
ip nat inside source list 5 pool wan1 overload
так же хочу прописать "ip nat inside source list 5 pool wan1 overload", не прописывается, ибо один list для каждого пула.
   Думаю ладно, создал другой идентичный с list 5 list 6, так тоже не проканывает.
То есть проблема в том что lan натится(наоборот) только для одного wan. Так же пытался все это настроить через routemapы, тоже не получилось:(
Подскажите как быть???

  • nat+2wan+1lan, !*! spiegel, 18:30 , 24-Янв-13 (1)
    >[оверквотинг удален]
    > access-list 5 permit 192.168.0.4
    > 5. Ну и натю
    > ip nat inside source list 5 pool wan1 overload
    > так же хочу прописать "ip nat inside source list 5 pool wan1
    > overload", не прописывается, ибо один list для каждого пула.
    >    Думаю ладно, создал другой идентичный с list 5 list
    > 6, так тоже не проканывает.
    > То есть проблема в том что lan натится(наоборот) только для одного wan.
    > Так же пытался все это настроить через routemapы, тоже не получилось:(
    > Подскажите как быть???

    вроде ничего сложного:

    192.168.1.0 - Dip1
    10.10.10.0 - Dip2

    access-list 100 permit ip 192.168.1.0 0.0.0.255 any
    access-list 101 permit ip 10.10.10.0 0.0.0.255 any
    ip nat source list 100 interface FastEthernet0/0.1 overload
    ip nat source list 101 interface FastEthernet0/0.2 overload
    int f0/0.1
    ip nat enable
    int f0/0.2
    ip nat enable
    int <lan>
    ip nat enable




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру