The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"nat+2wan+1lan"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]

"nat+2wan+1lan"  +/
Сообщение от diggge (ok) on 24-Янв-13, 14:20 
Всем привет, есть роутер cisco 2911, на нем:
-сабинтерфейс смотрящий внутрь, lan=192.168.0.0/24,
-сабинтерфейс внаружу, wan1=7.7.7.2(на стороне первого провайдера 7.7.7.1),
-сабинтерфейс внаружу, wan2=8.8.8.2(на стороне второго провайдера 8.8.8.1).  
Скажем есть два диапазона адресов Dip1 и Dip2, Dip1 надо попадать через wan1 с адресом 7.7.7.2, а Dip2 надо попадать через Wan2 c адресом 8.8.8.2. Нужно организовать это через нат, вроде бы все просто, но я не догнал:(

1. На сабинтерфейсах где надо прописал ip nat inside и ip nat outside.
2. Роуты прописал Dip1 Через 7.7.7.1, а Dip2 через 8.8.8.1.
3.Создал пулы для wan1 и wan2
ip nat pool wan1 7.7.7.1 prefix-length 26
ip nat pool wan2 8.8.8.1 prefix-length 26
4. Создал access list для lan
access-list 5 permit 192.168.0.2
access-list 5 permit 192.168.0.3
access-list 5 permit 192.168.0.4
5. Ну и натю
ip nat inside source list 5 pool wan1 overload
так же хочу прописать "ip nat inside source list 5 pool wan1 overload", не прописывается, ибо один list для каждого пула.
   Думаю ладно, создал другой идентичный с list 5 list 6, так тоже не проканывает.
То есть проблема в том что lan натится(наоборот) только для одного wan. Так же пытался все это настроить через routemapы, тоже не получилось:(
Подскажите как быть???

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "nat+2wan+1lan"  +/
Сообщение от spiegel (ok) on 24-Янв-13, 18:30 
>[оверквотинг удален]
> access-list 5 permit 192.168.0.4
> 5. Ну и натю
> ip nat inside source list 5 pool wan1 overload
> так же хочу прописать "ip nat inside source list 5 pool wan1
> overload", не прописывается, ибо один list для каждого пула.
>    Думаю ладно, создал другой идентичный с list 5 list
> 6, так тоже не проканывает.
> То есть проблема в том что lan натится(наоборот) только для одного wan.
> Так же пытался все это настроить через routemapы, тоже не получилось:(
> Подскажите как быть???

вроде ничего сложного:

192.168.1.0 - Dip1
10.10.10.0 - Dip2

access-list 100 permit ip 192.168.1.0 0.0.0.255 any
access-list 101 permit ip 10.10.10.0 0.0.0.255 any
ip nat source list 100 interface FastEthernet0/0.1 overload
ip nat source list 101 interface FastEthernet0/0.2 overload
int f0/0.1
ip nat enable
int f0/0.2
ip nat enable
int <lan>
ip nat enable

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру