NAT achter NAT

Pagina: 1
Acties:

  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 19-08 23:06
Het werkt wel .. maar zijn er nadelen?

Configuratie ->

Cisco 1600 router -> NAT -> SOHO Watchguard -> NAT -> PROXY


Is er een goede reden om het anders te doen (behalve dat er een beetje performance verlies optreed?

  • mjax
  • Registratie: September 2000
  • Laatst online: 28-07 20:20
Ja, werkt goed. Ik draai hier achter een Draytek Vigor NAT router een ISA Server 2000 NAT en dit werkt prima voor 8 werkplekken.

  • ronaldmathies
  • Registratie: Juni 2001
  • Niet online
Dit kan natuurlijk ook problemen opleveren als ze verkeerd of tegenstrijdig worden ingesteld (of was het met NAT zo dat je niks instelde maar dat het een vorm van masquerading (hoe schrijf je dat i.g.n.).

En is het niet mogelijk om één NAT translatie te gebruiken (bijvoorbeeld aleen de laatste).

Mischien is het ook handig om de motivatie weer te geven, wat is de reden ervoor om via twee nat-ranslaties naar buiten te gaan.

3015 Wp-z 5360 Wp-nno op 2 x SMA-SB3600 TL-21, Warmtepomp: ERSC-VM2CR2 / PUHZ-SHW140 YHA, WTW Q350, EV Kia Ev6 GT-Line


  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 19-08 23:06
Op maandag 08 april 2002 13:47 schreef mjax het volgende:
Ja, werkt goed. Ik draai hier achter een Draytek Vigor NAT router een ISA Server 2000 NAT en dit werkt prima voor 8 werkplekken.
Ik ben bezig voor 200 werkplekken nu.. en later 700 :)

Iets zegt me dat ik beter extra IP's aan kan vragen en de NAT uit de router weghalen (in verband met het vollopen van NAT tabellen enzo) .. Ik weet alleen niet hoe ik dit kan zien (en testen)..


Motivatie is dat ik maar 1 IP adres hebt .. en 1 Router van de provider (de 1600) .. Ik kan ook de router er tussen uit halen (en de Watchguard het werk laten doen) maar dan begint er iemand te piepen van het SMC daar :)

  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 19-08 23:06
Niemand ? :'(

  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Dat overlopen van die NAT tabellen kan je gelijk in hebben. Meerdere keren NAT achterelkaar zou net zo goed moeten werken als 10 routers achterelkaar, zolang ze maar weten welke route ze moeten nemen.

  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 19-08 23:06
Op maandag 08 april 2002 16:36 schreef _JGC_ het volgende:
Dat overlopen van die NAT tabellen kan je gelijk in hebben. Meerdere keren NAT achterelkaar zou net zo goed moeten werken als 10 routers achterelkaar, zolang ze maar weten welke route ze moeten nemen.
Ik denk dat dit een gevalletje : "De praktijk zal het leren" wordt :) ..

Ik merk nauwelijks latency verhoging ..

Morgen ga ik de proxy er aan hangen en langzaam uitrollen.. dan zie ik wel of het in elkaar stort of niet :7
Pagina: 1