0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
|
|||
1 | |||
Опять NAT19.07.2016, 20:02. Показов 1098. Ответов 14
Метки нет (Все метки)
Добрый вечер всем.
Возникла проблема с nat на cisco 2800 версия ios Version 12.4(13r)T Коротко опишу ситуацию. Есть интерфейс который смотрит в интернет, и 2 саб интерфейса, один (назовем его влан 100) это /24 от провайдера, другой (назовем его влан 50) это внутренняя сеть /22. Необходимо пробросить с одного ip из влана 100 разные порты (пусть будут 80 и 22) на 2 разных сервера в влан 50. Собственно Нат на этом устройстве настроен не был, циска просто маршрутила трафик. Что сделал: Не помогло. Подключение просто отбрасывалось. Пробовал делать через pool: тоже не сработало. Пробовал ip в ip натить, результат никакой. Подскажите кто что может по проблеме.
0
|
19.07.2016, 20:02 | |
Ответы с готовыми решениями:
14
Cisco NAT NAT на ASA nat stick NAT reversible |
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
|
|
20.07.2016, 08:54 | 2 |
на интерфейсах прописали nat inside nat outside ? покажите конфиг лучше
0
|
Модератор
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
20.07.2016, 08:57 | 3 |
покажи конфиг
что за ? и у тебя пулы пересекаются + тебе нужен overload (PAT) или static PAT - перенаправление портов? я если честно не понимаю, что надо и что за "от провайдера", от провайдера инет же приходит
0
|
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
|
|||
20.07.2016, 10:46 [ТС] | 4 | ||
Лучше выложу конфиг и попробую еще раз описать что необходимо. Вот так выглядит без ната настроенного. interface GigabitEthernet0/1 и interface GigabitEthernet0/0.100 - дает один и тот-же провайдер interface GigabitEthernet0/0.50 - внутренняя сеть Необходимо сделать так что бы трафик на ip 222.222.222.222 по порту 22 шел на ip 10.10.10.10 порт 22, а трафик пришедший на ip 222.222.222.222 на порт 80 шел на ip 10.10.10.15 порт 80. Что делал я: И это не сработало. Были еще эксперементы с пулом описанные выше, тоже не помогло. Как правильно настроить нат порт-в-порт?
0
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
|
|
20.07.2016, 10:52 | 5 |
как так может быть это же физически разные интерфейсы у вас локальная сеть и интернет физически на одном порту висят ?
0
|
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
|
|
20.07.2016, 11:10 [ТС] | 6 |
0
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
|
|
20.07.2016, 11:19 | 7 |
чето у меня голова заболела, тогда давайте лучше графическую схему
1
|
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
|
|
20.07.2016, 16:15 [ТС] | 8 |
Вот так получается.
0
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
|
|
20.07.2016, 17:18 | 9 |
Не по теме: а с какой целью такие извращения ? или что курили когда это делали советовал бы для начала переделать интерфейсы по нормальному
0
|
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
|
|
20.07.2016, 17:49 [ТС] | 10 |
не могу ответить кто и что курил, это наследство, связанно это видимо с тем что от прова еще пара /24 приходит через тот же канал на на роутер соседний. Я так понимаю нат не получится настроить для интерфейса 222.222.222.0/24??
0
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
|
|
20.07.2016, 17:51 | 11 |
после проделанных настроек в таблице нат что нибудь есть ?
0
|
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
|
||
21.07.2016, 11:03 [ТС] | 12 | |
sh ip nat tra ничего не показывает, вообще.
0
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
|
|
21.07.2016, 11:06 | 13 |
правила не добавились, у вас в конфиге один ип адрес указан в примере правил ната показываете другой так сложно поймать причину
0
|
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 10
|
|
21.07.2016, 11:53 [ТС] | 14 |
не совсем понял что сделать?
0
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,886
|
|
21.07.2016, 11:54 | 15 |
живой конфиг показать весь и ошибки, если возникают, когда пытаетесь правило добавить
0
|
21.07.2016, 11:54 | |
21.07.2016, 11:54 | |
Помогаю со студенческими работами здесь
15
Не работает NAT NAT + ACL Настройка NAT Настройка Nat Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |