Toon posts:

[Cisco] NAT met 2x outside interface

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een Cisco 2621 met daaraan 2x een internet verbinding een aantal subnetten moeten gerouteerd worden naar de 2e internetverbinding. De rest naar de 1e.

Echter dit krijg ik niet voor elkaar

Interface 0/0 met ip 23.8.70.16 kom ik zowel uit als in.
Interface 0/1.103 met 180.15.16.240 kom wel verkeer in op de static interfaces; maar gaat niks uit, ook geen ICMP/PING enzo :(

Een stukje configuratie;

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
!
interface FastEthernet0/0
 description INET1
 ip address 23.8.70.16 255.255.255.0
 ip access-group 120 in
 no ip directed-broadcast
 ip nat outside
 no ip route-cache
 no ip mroute-cache
 duplex auto
 speed auto
 no cdp enable
!
interface FastEthernet0/1.103
 description INET2
 encapsulation dot1Q 103
 ip address 180.15.16.240 255.255.255.192
 ip access-group 130 in
 no ip directed-broadcast
 ip nat outside
 no ip route-cache
 no ip mroute-cache
 no cdp enable
!
interface FastEthernet0/1.101
 description lokaal
 encapsulation dot1Q 101
 ip address 10.10.1.1 255.255.255.0
 no ip directed-broadcast
 ip nat inside
 no cdp enable
!
ip nat inside source list 100 interface FastEthernet0/0 overload
ip nat inside source list 101 interface FastEthernet0/1.103 overload
!
ip nat inside source static tcp 10.10.1.1 80 180.15.16.193 80 extendable
ip nat inside source static tcp 10.10.1.1 25 180.15.16.193 25 extendable
!
ip nat inside source static tcp 10.10.1.5 3389 23.8.70.16 3389 extendable
!
ip nat inside source static tcp 10.10.1.1 80 23.8.70.16 80 extendable
!
ip nat inside source static tcp 10.10.1.5 3389 23.8.70.16 1015 extendable
ip nat inside source static tcp 10.10.1.2 3389 23.8.70.16 1012 extendable
ip nat inside source static tcp 10.10.1.1 3389 23.8.70.16 1011 extendable
!
ip nat inside source static tcp 10.10.1.1 21 23.8.70.16 21 extendable
ip nat inside source static tcp 10.10.1.1 20 23.8.70.16  20 extendable
ip nat inside source static tcp 10.10.1.1 25 23.8.70.16  25 extendable
!
! Default Route
!
ip route 0.0.0.0 0.0.0.0 23.8.70.17
!
! Specefieke routes
!
ip route 80.112.0.0 255.255.0.0 180.15.16.193
ip route 80.113.0.0 255.255.0.0 180.15.16.193
ip route 80.114.0.0 255.255.0.0 180.15.16.193
ip route 80.115.0.0 255.255.0.0 180.15.16.193
ip route 212.178.0.0 255.255.0.0 180.15.16.193
!
! Alles open;
!
access-list 100 permit ip any any
access-list 101 permit ip any any
access-list 120 permit ip any any
access-list 121 permit ip any any
!


Weet iemand wat ik verkeerd doet?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

als je show arp doet wat zie je dan aan machines op dat ene VLAN zitten. Wat ik ook vaag vindt is dat de 2 subinterfaces hetzelde vlan nummer hebben. Als ik het goed zie ik doe alleen WAn configs nooit lan configs op een cisco.
Praat die poort wel vtp waar je aanhangt ik denk het niet want op dit moment lijtk die poort alles te moeten praten het is toch het een of het ander

[ Voor 26% gewijzigd door TrailBlazer op 27-12-2002 21:58 ]


Verwijderd

Topicstarter
TrailBlazer schreef op 27 December 2002 @ 21:57:
als je show arp doet wat zie je dan aan machines op dat ene VLAN zitten.
Dat werkt allemaal; in de arp tabel staat ook netjes het ip adres.
Wat ik ook vaag vindt is dat de 2 subinterfaces hetzelde vlan nummer hebben. Als ik het goed zie ik doe alleen WAn configs nooit lan configs op een cisco.
Was een overtypfoutje
Praat die poort wel vtp waar je aanhangt ik denk het niet want op dit moment lijtk die poort alles te moeten praten het is toch het een of het ander
Trunk zit op 0/1 andere zit op 0/0

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

sorry die laatste was een leesfout dacht dat je de vlans zaten op hetzelfde interface

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

met show ip nat statistics wat zie je dan allemaal worden er wel matches gedaan