Hello, ik moet even gauw een mail fallback voor een klant opzetten op een extra internetverbinding. Wat ik niet wil is dat ik de default gateway van deze mailserver aan moet passen. Deze moet dus met zijn default gateway naar de bestaande firewall blijven wijzen.
Om dit te doen moet ik een vorm van nat source translation gaan toepassen, waarvan ik weet dat dit problemen oplevert. (Asymetrisch routeren) Echter ik kan mn vinger er niet achter krijgen waarom het niet werkt.
Extra router: 172.17.0.9 intern
Mailserver: 172.17.0.102 intern
Publiek ip: 194.109.a.b
Dit is wat ik nu erin heb gefrot, maar dit werkt niet. Pakket komt wel aan maar mailserver gooit het op zn default gateway naar buiten.
ip nat inside source static tcp 172.17.0.102 25 194.109.a.b 25 extendable
ip nat outside source static 194.109.a.b 172.17.0.102
Ja, dat is niet handig, aangepast zodat ik hide achter het private adres van de router
ip nat outside source static 194.109.a.b 172.17.0.9
Doh, dat slaat ook nergens op, zo verberg ik alleen verkeer als het afkomstig is van het publieke adres waarnaar gemailed word. Wat ik dus moet doen is alle verkeer van het internet aanpassen als het maar naar 194.109.a.b wordt gestuurd.
Ik dacht zoiets:
ip nat pool 1 172.17.0.9 172.17.0.9 netmask 255.255.0.0
ip nat inside source list 1 interface Dialer0 overload
ip nat inside source static tcp 172.17.0.102 25 194.109.a.b 25 extendable
ip nat outside source list 2 pool 1
!
access-list 1 permit 172.17.0.0 0.0.255.255
access-list 2 permit 0.0.0.0
Maar dat werkt dus ook niet. Man,man,man, met een netscreen of een checkpoint doe ik dit zo maar ik zit nou toch effe te kutten.
Om dit te doen moet ik een vorm van nat source translation gaan toepassen, waarvan ik weet dat dit problemen oplevert. (Asymetrisch routeren) Echter ik kan mn vinger er niet achter krijgen waarom het niet werkt.
Extra router: 172.17.0.9 intern
Mailserver: 172.17.0.102 intern
Publiek ip: 194.109.a.b
Dit is wat ik nu erin heb gefrot, maar dit werkt niet. Pakket komt wel aan maar mailserver gooit het op zn default gateway naar buiten.
ip nat inside source static tcp 172.17.0.102 25 194.109.a.b 25 extendable
ip nat outside source static 194.109.a.b 172.17.0.102
Ja, dat is niet handig, aangepast zodat ik hide achter het private adres van de router
ip nat outside source static 194.109.a.b 172.17.0.9
Doh, dat slaat ook nergens op, zo verberg ik alleen verkeer als het afkomstig is van het publieke adres waarnaar gemailed word. Wat ik dus moet doen is alle verkeer van het internet aanpassen als het maar naar 194.109.a.b wordt gestuurd.
Ik dacht zoiets:
ip nat pool 1 172.17.0.9 172.17.0.9 netmask 255.255.0.0
ip nat inside source list 1 interface Dialer0 overload
ip nat inside source static tcp 172.17.0.102 25 194.109.a.b 25 extendable
ip nat outside source list 2 pool 1
!
access-list 1 permit 172.17.0.0 0.0.255.255
access-list 2 permit 0.0.0.0
Maar dat werkt dus ook niet. Man,man,man, met een netscreen of een checkpoint doe ik dit zo maar ik zit nou toch effe te kutten.
[ Voor 34% gewijzigd door Verwijderd op 11-08-2006 16:58 . Reden: Deed iets fout en aangepast... ]