Добрый день.
Очень нужна ваша помощь, мучаюсь уже неделю:Есть маршрутизатор 3COM (ip 62.119.119.2) в него приходит инет и уходит по VPN L2 в различные филиалы, в одном из филиалов стоит CISCO 7200 серии, одним интерфейсом (f1/0) подлюченный к 3COM (ip 62.119.119.76), вторым интерфейсом (f1/1) подключен в другую сеть (ip 10.108.140.60), шлюз в той сети 10.108.140.202. Сеть 10.108 имеет доступ к веб ресурсу torgmosopt.ru с IP адресом 10.36.23.23. С циски я пингую этот адрес без проблем.
Нужно настроить оборудование так, чтоб я с любого филиала мог залезать на веб ресурс. Я настраивал НАТ, причем как с пулом так и статический, т.е. если обращаются на 62.117.119.76 80 портом то он пробрасывает на 10.36.23.23:80, не работает, ну так по идеи и не должно получаться, я так понимаю сеть 10.108 меня пробрасывает тупо дальше на 10.36.23.23. Значит нужно войти в эту сеть, и настроить статический хост если torgmosopt.ru то на 10.36.23.23. Сори если запутано, вот такая тут маршрутизация.
Мои настройки на Циско:
interface FastEthernet1/0
ip address 62.119.119.76 255.255.255.128
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet1/1
ip address 10.108.140.60 255.255.255.0
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
!
ip classless
ip route 0.0.0.0 0.0.0.0 10.108.140.202
no ip http server
no ip http secure-server
!
!
ip nat pool poolgmts 10.108.140.61 10.108.140.70 netmask 255.255.255.0
ip nat inside source list 20 pool poolgmts
!
logging alarm informational
access-list 20 permit 62.119.119.0 0.0.0.127
Причем вот при таких настройках, если я лезу из сети 62.119 то у меня вообще ничего не натится (судя по дебаг ип нат), а если вот лезу из инета то НАТ работает (???). Уже и не знаю куда копать.
В принципе не обязательно использовать для этого Циску, может попробовать какой нить никс для этого? Но конечно хотелось бы ограничиться циской.