Доброго времени суток Господа...Есть вопрос про CISCO 1811 + NAT + PAT + 2-а провайдера
Исходные данные:
Cisco 1811
Два порта Fa0 и Fa1 Подключены к интернету к разным провайдерам
FA0 217.xx.xx.115 Шлюз 217.хх.хх.113 Основной канал
FA1 88.xx.xx.85 Шлюз 88.xx.xx.1
Локальная сеть 192.168.0.0
FA2 192.168.0.1
На всех компьютерах в сети основной шлюз 192.168.0.1
Компьютеры выходят в интернет через основной канал в интернет через NAT.
Из интернета в локальную сеть проброшен порт 1665 сервер спец приложения.
Приложение очень важное так что необходимо что бы оно было доступно всегда, для этого появился второй канал в интернет
По основному каналу все нормально проходит, но вот по резервному не получается.....
ip nat inside source static tcp 192.168.0.20 1665 217.xx.xx.115 1665 extendable
добавление строчки вида приводит к результату
ip nat inside source static tcp 192.168.0.20 1665 88.xx.x.85 1194 extendable
Пакет из вне (например с 135.151.25.15) проходит в локальную сеть через любой из 2-х публичных адресов, однако циска подменяет только DstAddress в пакете source остается глобальным (135.151.25.15) обратно пакет возвращается по правилам маршрутизации на основной канал.
Вопрос сделать:
1-й вариант: Что бы Циска подменяла src адрес на свой локальный, например как это можно сделать в Kerio Winroute, Wingate.... ТОгда все будет возвращаться на е интерфейс, даже если она неявляется Основным шлюзом в сети, и все обратно НАТ-тися.
2-й вариант: Что бы Циска отдавала обратно пакет на тот интерфейс с которого он пришел.
Форум и статьи все прочитал, про думаю что надо route-map, но применительно к пробросу пакетов из вне ненашел нигде никаких примеров.....
Про 1-й вариант вопрос почти академический, возможно ли это ?
Исходные данные
===============================
sh Ver
==============================
Cisco 1811 (MPC8500) processor (revision 0x400) with 118784K/12288K bytes of memory.
Processor board ID FHK1039174U, with hardware revision 0000
10 FastEthernet interfaces
1 Serial interface
1 terminal line
31360K bytes of ATA CompactFlash (Read/Write)
Configuration register is 0x2101
==============================
Конфиг
==============================
interface FastEthernet0
ip address 217.xx.xx.115 255.255.255.248
ip nat outside
!
interface FastEthernet1
ip address 88.xx.xx.185 255.255.255.0
ip nat outside
!
interface FastEthernet2
ip address 192.168.0.1 255.255.255.0
ip nat inside
!
ip route 0.0.0.0 0.0.0.0 217.xx.xx.113
ip route 0.0.0.0 0.0.0.0 88.xx.xx.1 50
ip nat pool InetISP1 217.xx.xx.115 217.xx.xx.115 netmask 255.255.255.248
ip nat pool InetISP2 88.xx.xx.85 88.xx.xx.85 netmask 255.255.255.252
ip nat inside source list LocalNet pool InetISP1 overload
ip nat inside source static tcp 192.168.0.20 1665 217.xx.xx.115 1665 extendable
' Добавленная строчка
ip nat inside source static tcp 192.168.0.20 1665 88.xx.x.85 1194 extendable
ip access-list extended LocalNet
permit ip 192.168.0.0 0.0.0.255 any
===============================================
Спасибо.