Ik ben druk aan het NATTEN en moet zeggen dat het ingewikkelder is dan ik had verwacht 
Gister had ik ook al aan NAT vraag, vandaar part two
Dit is de config op dit moment:
Alles achter interface serial0 wordt genat naar 192.168.112.130 de outside interface van de router.
Via een access-list worden 192.168.61,62,63 en 64 uitgesloten, deze zijn dus gerouteerd, so far so good.
Nu wil ik op de ethernet0 interface (inside) een static nat entry maken naar 10.20.595 voor iedereen achter die interface, als ik gewoon ip nat inside source static 10.20.5.95 192.168.1.64 toevoeg werkt dit niet. Iemand een idee hoe dit wel moet werken?
Gister had ik ook al aan NAT vraag, vandaar part two
Dit is de config op dit moment:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
| hostname RTR_PAP_ZTM ! ip subnet-zero no ip domain lookup ! interface Ethernet0 description DMZ IV ip address 192.168.1.60 255.255.255.0 ip nat inside ! interface Serial0 description Transit RTR_ZTM_PAP bandwidth 512 ip address 192.168.112.130 255.255.255.128 ip nat outside ! ip nat inside source list 1 interface Serial0 overload ip classless ip route 0.0.0.0 0.0.0.0 192.168.112.129 no ip http server ! access-list 1 deny 192.168.1.61 access-list 1 deny 192.168.1.63 access-list 1 deny 192.168.1.62 access-list 1 permit 192.168.1.0 0.0.0.255 |
Alles achter interface serial0 wordt genat naar 192.168.112.130 de outside interface van de router.
Via een access-list worden 192.168.61,62,63 en 64 uitgesloten, deze zijn dus gerouteerd, so far so good.
Nu wil ik op de ethernet0 interface (inside) een static nat entry maken naar 10.20.595 voor iedereen achter die interface, als ik gewoon ip nat inside source static 10.20.5.95 192.168.1.64 toevoeg werkt dit niet. Iemand een idee hoe dit wel moet werken?