Toon posts:

cisco Nat met pool 1 op 1 translatie

Pagina: 1
Acties:

Verwijderd

Topicstarter
Mense, we zitten met een probleempje..

Zit als onderstaand in elkaar.
interne netwerk -> firewall -> router (cisco 2621) -> leased line met eigrp-> router klant..

Nu willen wij geen 90.0.0.0 adressen op de firewall routeren richting de 2621 router. maar dit via Nat laten doen op de cisco.. laten we zeggen 192.168.0.0 en deze natten we dan op de cisco router. Maar we willen deze 1 op 1 natten.

dus 90.0.0.1 ---> 192.168.0.1 enz.. aangezien het een /24 netwerk is willen we geen 256 rules in de config planten iemand een idee hoe dit op te lossen is?
zo ja dan zijn we jullie zeeeeeer dankbaar _/-\o_ _/-\o_ _/-\o_ :*)

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

Ben best bereid mee te denken, maar je moet het wel ff. wat duidelijker uitleggen hoor ;)
Wie of wat is 90.0.0.0/24 en wie is 192.168.0.0/24. Verder, wat is 1 op 1 NATTEN? NAT is toch per definitie 1 op n? Probeer eens (rustig) uit te leggen waar je naar toe wilt . . .

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Hehe ik denk toch dat je er niet aan ontkomt :)
Ip nat inside source static 192.168.0.1 90.0.0.1
Copy / paste x 254 :)

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

misschien subinterface aanmaken op de router voor alleen de 90.0.0.0/24 en dan gewoon de normale manier?

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Ik weet dat dit een hele late reactie is, maar ik was toevallig op het zelfde probleem gestuit, en heb toen dit topic gevonden.

Ik heb inmiddels de oplossing, dus de volgende heeft er wat aan als die dit topic vind.

oplossing:

router(config)#access-list 1 permit 90.0.0.0 0.0.0.255
router(config)#ip nat pool NAARKLANT 192.168.0.1 192.168.0.254 netmask 255.255.255.0
router(config)#ip nat outside source list 1 pool NAARKLANT

router(config)#int e0
router(config-if)#ip nat inside

router(config)#int s0
router(config-if)#ip nat outside

je hebt nu een interne range die 90.0.0.0/24 heet, en die wordt helemaal om getranslate naar 192.168.0.0/24 zogauw deze door de router gaat.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

Vraagje, waarom zo moeilijk waarom hide je je hele netwerk niet achter 1 adress? Daarnaast waarom gebruik je daarvoor je router en niet je firewall?

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Verwijderd schreef op 01 februari 2004 @ 13:23:
Vraagje, waarom zo moeilijk waarom hide je je hele netwerk niet achter 1 adress? Daarnaast waarom gebruik je daarvoor je router en niet je firewall?
je kan bijvoorbeeld client hebben die een applicatie gebruiken die niet met PAT overweg kan, in dat geval kan je niet overloaden.

en je hoeft het inderdaad niet op een router te doen. NAT kan op heel veel platformen draaien. Maar als je toch een router naar je klant toe hebt, kun je het net zo goed hier op implementeren, toch?


EDIT: je kan natuurlijk ook gewoon 2 netwerken aan elkaar willen koppelen die de zelfde IP range gebruiken. Dan is dynamische NAT een gouden uitkomst.

[ Voor 12% gewijzigd door JackBol op 01-02-2004 14:11 ]

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.

Pagina: 1