Страница 1 из 1

NAT:проброс IP адресов

Добавлено: 2008-04-04 11:59:23
ashgdw
Есть два внешних IP адреса:10.0.0.1 и 10.0.0.2.
Вся сеть выходит через 10.0.0.1.
На циске(cisco 1700(12.3(4)T7)):

Код: Выделить всё

interface Ethernet0
 ip address 10.0.0.2 255.255.255.240 secondary
 ip address 10.0.0.1 255.255.255.240
 ip access-group INt in
 no ip redirects
 no ip unreachables
 no ip proxy-arp
 ip nat outside
 no ip route-cache
 no ip mroute-cache
 full-duplex
 priority-group 1
 no cdp enable
 crypto map dynmap
!         
interface FastEthernet0
 ip address 192.168.123.254 255.255.255.0
 ip access-group LAN in
 no ip redirects
 no ip unreachables
 no ip proxy-arp
 ip nat inside
 no ip route-cache
 no ip mroute-cache
 speed auto

**************
ip nat translation timeout 1000
ip nat pool POOL83 10.0.0.1 10.0.0.1 netmask 255.255.255.240
ip nat inside source route-map nonat pool POOL83 overload
ip nat inside source static tcp 192.168.123.1 75 10.0.0.1 75
*************
ip route 0.0.0.0 0.0.0.0 10.0.0.14
Нужно сделать, что бы 192.168.123.1 ходил только через 10.0.0.2 и на него же пробрасывались внешние соединения для 10.0.0.2:75.

Почитал.. и прикигнул, что должно быть где то так:

Код: Выделить всё

ip nat inside source static tcp 192.168.123.1 75 10.0.0.2 75 extendable
ip nat inside source static 192.168.123.1 10.0.0.2 extendable
Но берут сомнения - так ли на самом деле?

Re: NAT:проброс IP адресов

Добавлено: 2008-04-11 12:48:00
Alex Keda
а попрбовать - не судьба? =)