Cisco NAT помогите

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
eem-kz
мл. сержант
Сообщения: 98
Зарегистрирован: 2010-05-02 15:58:53

Cisco NAT помогите

Непрочитанное сообщение eem-kz » 2012-05-11 8:23:23

Приветсвую коллеги ...
Помогите .... с NAT

задача :

приходяшие все запросы на адрес 10.2.241.17 должно перенаправляться на удаленный адрес 10.5.15.2 (удаленный сервер)

Как можно сделать ?

Если, эту адрес 10.2.241.17 какой нибудь ВЛАНе подниму будет работать ?
Родной язык не русский. За это мне трудно изложит красиво. Поймите ...!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

GhOsT_MZ
лейтенант
Сообщения: 662
Зарегистрирован: 2011-04-25 11:40:35
Контактная информация:

Re: Cisco NAT помогите

Непрочитанное сообщение GhOsT_MZ » 2012-05-11 13:22:25

Предположительно так, для случая, когда сервер находится за внутренним интерфейсом, а клиент стучится с внешнего:

Код: Выделить всё

ip nat inside source static 10.5.15.2 10.2.241.17
interface FastEthernet0/0
    ip nat inside
interface FastEthernet0/1
    ip nat outside
Соответственно нужно еще и пометить каждый интерфейс, в соответствие с их функциями (внутренний и внешний).
А вообще, для начала, лучше бы конечно схемку показать и готовый конфиг, если что-то пытались сделать...

PS: предыдущие команды для IOS.

eem-kz
мл. сержант
Сообщения: 98
Зарегистрирован: 2010-05-02 15:58:53

Re: Cisco NAT помогите

Непрочитанное сообщение eem-kz » 2012-05-15 10:02:17

Рисовал схему http://s58.radikal.ru/i160/1205/19/f4b950225696.png

Код: Выделить всё

interface GigabitEthernet0/0
 no ip address
 duplex auto
 speed auto
 !
interface GigabitEthernet0/0.962
 description Vse Filialy
 encapsulation dot1Q 962
 ip address 172.16.1.6 255.255.255.252
!
interface GigabitEthernet0/0.3016
 description k kompaniy "B"
 encapsulation dot1Q 3016
 ip address 10.0.254.22 255.255.255.252
 ip nat outside
 ip virtual-reassembly
!

interface GigabitEthernet0/1
 description LAN
 ip address 192.168.90.7 255.255.255.0

 ip nat inside
 ip virtual-reassembly
 duplex full
 speed auto

 ip route 10.0.254.16 255.255.255.252 10.0.254.21
ip route 10.2.241.16 255.255.255.240 10.0.254.21
ip route 10.5.15.0 255.255.255.0 10.0.254.21

 
Как сделать ? Возможно ли НЕ создавая не какой IP адреса, тупо поменять source адреса (на 10.2.241.16 255.255.255.240 ) направленный на 10,5,15,2 ???
Последний раз редактировалось eem-kz 2012-05-15 10:03:38, всего редактировалось 1 раз.
Родной язык не русский. За это мне трудно изложит красиво. Поймите ...!

eem-kz
мл. сержант
Сообщения: 98
Зарегистрирован: 2010-05-02 15:58:53

Re: Cisco NAT помогите

Непрочитанное сообщение eem-kz » 2012-05-15 10:03:13

Пробовал так писать, че то не сработал

Код: Выделить всё

	ip nat pool list_network 10.5.241.17 10.2.241.30 netmask 255.255.255.240 
		access-list 106 permit ip 10.2.241.16 0.0.0.15 host 10.5.15.2 
		ip nat inside source list 106 pool list_network overload 
Родной язык не русский. За это мне трудно изложит красиво. Поймите ...!