nat+2wan+1lan, diggge, 24-Янв-13, 14:20 [смотреть все]Всем привет, есть роутер cisco 2911, на нем: -сабинтерфейс смотрящий внутрь, lan=192.168.0.0/24, -сабинтерфейс внаружу, wan1=7.7.7.2(на стороне первого провайдера 7.7.7.1), -сабинтерфейс внаружу, wan2=8.8.8.2(на стороне второго провайдера 8.8.8.1). Скажем есть два диапазона адресов Dip1 и Dip2, Dip1 надо попадать через wan1 с адресом 7.7.7.2, а Dip2 надо попадать через Wan2 c адресом 8.8.8.2. Нужно организовать это через нат, вроде бы все просто, но я не догнал:(1. На сабинтерфейсах где надо прописал ip nat inside и ip nat outside. 2. Роуты прописал Dip1 Через 7.7.7.1, а Dip2 через 8.8.8.1. 3.Создал пулы для wan1 и wan2 ip nat pool wan1 7.7.7.1 prefix-length 26 ip nat pool wan2 8.8.8.1 prefix-length 26 4. Создал access list для lan access-list 5 permit 192.168.0.2 access-list 5 permit 192.168.0.3 access-list 5 permit 192.168.0.4 5. Ну и натю ip nat inside source list 5 pool wan1 overload так же хочу прописать "ip nat inside source list 5 pool wan1 overload", не прописывается, ибо один list для каждого пула. Думаю ладно, создал другой идентичный с list 5 list 6, так тоже не проканывает. То есть проблема в том что lan натится(наоборот) только для одного wan. Так же пытался все это настроить через routemapы, тоже не получилось:( Подскажите как быть???
|
- nat+2wan+1lan, spiegel, 18:30 , 24-Янв-13 (1)
>[оверквотинг удален] > access-list 5 permit 192.168.0.4 > 5. Ну и натю > ip nat inside source list 5 pool wan1 overload > так же хочу прописать "ip nat inside source list 5 pool wan1 > overload", не прописывается, ибо один list для каждого пула. > Думаю ладно, создал другой идентичный с list 5 list > 6, так тоже не проканывает. > То есть проблема в том что lan натится(наоборот) только для одного wan. > Так же пытался все это настроить через routemapы, тоже не получилось:( > Подскажите как быть???вроде ничего сложного: 192.168.1.0 - Dip1 10.10.10.0 - Dip2 access-list 100 permit ip 192.168.1.0 0.0.0.255 any access-list 101 permit ip 10.10.10.0 0.0.0.255 any ip nat source list 100 interface FastEthernet0/0.1 overload ip nat source list 101 interface FastEthernet0/0.2 overload int f0/0.1 ip nat enable int f0/0.2 ip nat enable int <lan> ip nat enable
|