Добрый день, коллеги!При переходе на нового провайдера изменилась схема адресации сети:
на интерфейсе провайдера была выделена 248-я подседка: х.х.х.89/248
на 1721 цисе с нашей стороны прописано
interface Ethernet0
description inet
ip address х.х.х.94 255.255.255.248
ip nat outside
ip route-cache flow
full-duplex
!
interface FastEthernet0
description xxx
ip address 192.168.2.2 255.255.255.252
ip nat inside
ip route-cache flow
speed auto
full-duplex
!
router rip
version 2
network 192.168.2.0
no auto-summary
!
ip local pool хххх_pool х.х.х.65 х.х.х.94
ip nat inside source list 1 interface Ethernet0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 х.х.х.89 permanent
ip route х.х.х.90 255.255.255.255 192.168.2.1
ip route х.х.х.91 255.255.255.255 192.168.2.1
ip route 192.168.2.0 255.255.255.0 192.168.2.1 permanent
ip flow-export source Ethernet0
ip flow-export version 5
ip flow-export destination х.х.х.244 9996
no ip http server
!
При этом Web и Mail сервера вынесены в DMZ за сетевым экраном со следующей адресацией
Web х.х.х.91/248
Mail х.х.х.90/248
В результате Web сервер доступен из вне, на него проходит ping и трассировка пакетов,
Mail-serv. недоступен, при выполнении команды tracert на любой внешний сайт пакеты теряются на внутреннем интерфейсе циски
192.168.2.2
* * *
* * *
Одним из вариантов было предложить провайдеру выделить 252-ю подседку на своем оборудовании - х.х.х.93/252 (по первоначальной схеме), но провайдер не хочет его переконфигурировать. Собственно вопрос мне кажется у нас неправильно указана маршрутизация либо необходимо правильно распределить сетевую адресацию (что будет вернее), но скорректировать ее ИТ персонал категорически отказывается.
Заранее благодарю за консультации.