Добрый день. Подскажите пожалуйста, где ошибка настройки NAT по роут мапе.Все компы в локалке выходят в и-нет через это правило NATa
ip nat inside source list local interface Loopback0 overloadнеобходимо, что бы один айи адрес из локалки им доступ и в и-нет и в тоже время натился в нужный айпи для доступа по каналу ВПН.
Вот текущая настройка (как по мануалу циски):
ip nat inside source static 192.168.1.10 172.16.0.1 route-map nat
route-map nat permit 10
match ip address vpnip access-list extended vpn
permit ip host 192.168.1.10 host x.x.x.xВ результате и-нет с этого хоста работает, а хост в ВПНе не доступен (нат не пашет).
Куда копать? Где ошибка?
Забыл добавить. Если использовать конфигурацию без роут мапы:
ip nat inside source static 192.168.1.10 172.16.0.1То ВПН хост работает, а доступ в и-нет пропадает..
Вопрос закрыт. Разобрался сам. Проблема была в аксес листе, которы выдавал доступ подсети в и-нет.
> Вопрос закрыт. Разобрался сам. Проблема была в аксес листе, которы выдавал доступ
> подсети в и-нет.А что не так было в аксес-листе?