На керио эту проблему я решил: было правило в начале "пакет с порта lan, к порту lan, порт 80: нат через дефолтный путь+маппинг"
Как сделать тоже самое на циске? НЕ через днс!
Кусок конфига:
Код: Выделить всё
! 0-3 LAN, 4 WAN
interface FastEthernet3
spanning-tree portfast
!
interface FastEthernet4
ip address 1.2.3.4 255.255.255.248
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface Vlan1
ip address 192.168.0.1 255.255.255.0 secondary
ip address 192.168.3.1 255.255.255.0 secondary
ip address 192.168.2.1 255.255.255.0
ip nat inside
ip virtual-reassembly
!
ip classless
ip route 0.0.0.0 0.0.0.0 1.2.3.1
!
ip nat pool NATPOOL 1.2.3.4 1.2.3.4 netmask 255.255.255.0
ip nat inside source list NATACL pool NATPOOL overload
ip nat inside source static tcp 192.168.2.20 81 1.2.3.4 80 extendable
!
ip access-list extended NATACL
permit ip 192.168.2.0 0.0.0.255 any
!
access-list 10 permit any