Здравствуйте ! Не совсем понимаю как указать source ip для пакетов отправляющихся к определенному внешнему ip адресу или сети …Ниже кусок рабочей конфигурации Cisco 1841.
В нее добавлена только новая строка для внешнего интерфейса:
ip address 192.168.15.1 255.255.255.0 secondary
Где то в сети со стороны внешнего интерфейса присутствует отдельная никак не связанная с другими сетка провайдера 192.168.15.х, для простоты пока тестируем один хост 192.168.15.2
Собственно проблема в том что:
ping 192.168.15.2 с самой Cisco не идет :(
При этом ping ip 192.168.15.2 sou 192.168.15.1 работает замечательно
С обратной стороны с хоста 192.168.15.2 пинг на меня по 192.168.15.1 тоже работает без проблем.
Очевидно что при просто ping 192.168.15.2 у пакетов в качестве source ip подставляется первичный адрес внешнего интерфейса 10.254.224.1, вместо нужного 192.168.15.1.
Я что то не пойму как указать что все пакеты для которых destination лежит в подсети 192.168.15.х должны отправляться с указанием source ip 192.168.15.1 ? Вроде это автоматом же должно делаться или нет ?
Читал тут про 2 провайдера , балансировку, local policy route map и т.п., но честно говоря мало чего понял. Не бейте сильно, я не очень уж в Cisco смыслю, но может кто нибудь кусок конфига написать, как проще всего эту задачу решить ?
!
interface Loopback1
ip address 10.224.0.253 255.255.255.255
!
interface Loopback2
ip address 10.244.20.253 255.255.255.255
!
interface FastEthernet0/0
description ToBigCompanyLAN
ip address 192.168.15.1 255.255.255.0 secondary
ip address 10.254.224.1 255.255.255.252
no ip redirects
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
description ToOurCompanyLAN
ip address 10.244.20.1 255.255.255.128 secondary
ip address 10.224.0.1 255.255.255.128 secondary
ip address 192.168.40.4 255.255.255.0 secondary
ip address 192.168.49.4 255.255.255.0 secondary
ip address 192.168.50.4 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.50.6
ip route 10.0.0.0 255.0.0.0 10.254.224.2
ip route 130.0.13.7 255.255.255.255 10.254.224.2
ip route 172.16.1.75 255.255.255.255 192.168.50.21
ip route 172.16.1.76 255.255.255.255 192.168.50.21
ip route 172.16.1.250 255.255.255.255 10.254.224.2
ip route 172.16.2.0 255.255.255.0 10.254.224.2
ip route 172.17.21.1 255.255.255.255 192.168.50.21
ip route 172.17.21.50 255.255.255.255 192.168.50.21
ip route 172.17.21.51 255.255.255.255 192.168.50.21
ip route 172.17.31.2 255.255.255.255 192.168.50.21
ip route 172.17.31.3 255.255.255.255 192.168.50.21
ip route 192.168.60.0 255.255.255.0 192.168.50.21
ip route 192.168.200.0 255.255.255.0 192.168.50.23
!
ip http server
ip http authentication local
ip http secure-server
ip http timeout-policy idle 600 life 86400 requests 10000
ip nat inside source list O1 interface Loopback1 overload
ip nat inside source list O2 interface Loopback2 overload
!
ip access-list extended O1
permit ip 192.168.50.0 0.0.0.255 10.0.0.0 0.255.255.255
ip access-list extended O2
permit ip 192.168.50.0 0.0.0.255 172.16.0.0 0.0.255.255