[Cisco] NAT part two

Pagina: 1
Acties:
  • 83 views

  • enveekaa
  • Registratie: September 2003
  • Laatst online: 26-02 19:20
Ik ben druk aan het NATTEN en moet zeggen dat het ingewikkelder is dan ik had verwacht :)
Gister had ik ook al aan NAT vraag, vandaar part two :)

Dit is de config op dit moment:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
hostname RTR_PAP_ZTM
!
ip subnet-zero
no ip domain lookup
!
interface Ethernet0
 description DMZ IV
 ip address 192.168.1.60 255.255.255.0
 ip nat inside
!
interface Serial0
 description Transit RTR_ZTM_PAP
 bandwidth 512
 ip address 192.168.112.130 255.255.255.128
 ip nat outside
!
ip nat inside source list 1 interface Serial0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 192.168.112.129
no ip http server
!
access-list 1 deny   192.168.1.61
access-list 1 deny   192.168.1.63
access-list 1 deny   192.168.1.62
access-list 1 permit 192.168.1.0 0.0.0.255

Alles achter interface serial0 wordt genat naar 192.168.112.130 de outside interface van de router.
Via een access-list worden 192.168.61,62,63 en 64 uitgesloten, deze zijn dus gerouteerd, so far so good.

Nu wil ik op de ethernet0 interface (inside) een static nat entry maken naar 10.20.595 voor iedereen achter die interface, als ik gewoon ip nat inside source static 10.20.5.95 192.168.1.64 toevoeg werkt dit niet. Iemand een idee hoe dit wel moet werken?

  • Equator
  • Registratie: April 2001
  • Laatst online: 26-02 19:58

Equator

Crew Council

#whisky #barista

Tja, ik zou zeggen: Ga lekker hier verder : [Cisco] NAT

Onzin om daar een nieuw topic voor te maken lijkt me :)

Dit topic is gesloten.