Нужна помошь в настройке NAT на Cisco805!!
Досталась в "наследство" Cisco 805 и сетка с ней.
Схема такая: <ISP> <-> (81.211.x.y)<Cisco805>(192.168.a.b) <-> (192.168.a.c)<PC-Proxy>(192.168.e.f) <-> (LAN).
Изнури юзера лазят в Паутину через проксю <PC>. Все работает Вери Велл. Но возникла необходимость поместить непосредственно за Cisco машину Веб-сервер. Провайдером выделена подсетка. Для PC-Proxy, что-то было настроено до меня. Пока ничего не менял. Подскажите ПЛИЗ как настроить Cisco, чтобы "засветить" в публичной сети Веб-сервер (внутренний адрез 192.168.a.c)? Хотелось бы использовать NAT, но с налету как-то не получилось. Заранее благодарен.
Привожу конфигурацию, как есть. Думаю ее серьезно надо почистить. Буду признателен за советы, опыта работы с Cisco маловато, поэтому и обращаюсь за советом, не судите строго.
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
enable secret 5
enable password 7
!
username ***** password 7
username ***
ip subnet-zero
no ip source-route
interface Ethernet0
ip address 81.211.x.y 255.255.255.248 secondary
ip address 192.168.a.b 255.255.255.0
ip nat inside
!
interface Serial0
description ISP
ip address 81.211.q.w 255.255.255.0
ip nat outside
no fair-queue
!
ip nat inside source list 1 interface Serial0 overload
ip nat inside source static tcp 192.168.a.c 25 81.211.x.z 25 extendable
ip nat inside source static tcp 192.168.a.c 110 81.211.x.z 110 extendable
ip nat inside source static tcp 192.168.a.c 80 81.211.x.z 80 extendable
ip nat inside source static tcp 192.168.a.c 5900 81.211.x.z 5900 extendable
ip nat inside source static tcp 192.168.a.c 5000 81.211.x.z 5000 extendable
ip nat inside source static tcp 192.168.a.c 4747 81.211.x.z 4747 extendable
ip nat inside source static tcp 192.168.a.c 21 81.211.x.z 21 extendable
ip nat inside source static tcp 192.168.a.c 3002 81.211.x.z 3002 extendable
ip nat inside source static tcp 192.168.a.c 44333 81.211.x.z 44333 extendable
ip nat inside source static 192.168.a.d 81.211.x.w
ip classless
ip route 0.0.0.0 0.0.0.0 81.211.q.w-1
no ip http server
no ip pim bidir-enable
!
!
access-list 1 permit 192.168.a.0 0.0.0.255
!
line con 0
exec-timeout 0 0
stopbits 1
line vty 0 4
exec-timeout 0 0
login local
!
end