>>>Как бы это лучше реализовать?
>>
>>Правильней всего - построить VPN с филиалами и не заниматься ерундой с
>>НАТ. Для отдельно живущих пользователей существует PPTP.
>
>У самих пользователей на местах настроено PPP соединение, запуская которое они попадают
>в сетку ЮТК и стоит программа POLYCOM, с помощью которой, собственно,
>они и учасвствуют в видеоконференции.
>
>Строить VPN в нашем случае очень дорого. interface GigabitEthernet0/1
ip address 10.9.4.186 255.255.255.248
ip nat outside
interface GigabitEthernet0/0
ip address 10.65.0.2 255.255.128.0
ip nat inside
!
пусть железка куда надо цепляться 10.65.0.111
далее надо определиться с протоколами и номерами портов. допустим (допустим)
что UDP/1000 и TCP/2000. На память не помню, можно в поликомовских доках посмотреть.
далее пробрасываем вовнутрь входящие соединения:
ip nat inside source static udp 10.65.0.111 1000 10.9.4.186 1000
ip nat inside source static tcp 10.65.0.111 2000 10.9.4.186 2000
и т.п.
Входящие соединения на адрес 10.9.4.186 снаружи по перечисленным протоколам/портам будут проброшены вовнутрь на адрес 10.65.0.111
В моем примере входящий порт внешнего адреса совпадает с портом внутреннего адреса, хотя можно делать их разными.