URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 480
[ Назад ]

Исходное сообщение
"nat+2wan+1lan"

Отправлено diggge , 24-Янв-13 14:20 
Всем привет, есть роутер cisco 2911, на нем:
-сабинтерфейс смотрящий внутрь, lan=192.168.0.0/24,
-сабинтерфейс внаружу, wan1=7.7.7.2(на стороне первого провайдера 7.7.7.1),
-сабинтерфейс внаружу, wan2=8.8.8.2(на стороне второго провайдера 8.8.8.1).  
Скажем есть два диапазона адресов Dip1 и Dip2, Dip1 надо попадать через wan1 с адресом 7.7.7.2, а Dip2 надо попадать через Wan2 c адресом 8.8.8.2. Нужно организовать это через нат, вроде бы все просто, но я не догнал:(

1. На сабинтерфейсах где надо прописал ip nat inside и ip nat outside.
2. Роуты прописал Dip1 Через 7.7.7.1, а Dip2 через 8.8.8.1.
3.Создал пулы для wan1 и wan2
ip nat pool wan1 7.7.7.1 prefix-length 26
ip nat pool wan2 8.8.8.1 prefix-length 26
4. Создал access list для lan
access-list 5 permit 192.168.0.2
access-list 5 permit 192.168.0.3
access-list 5 permit 192.168.0.4
5. Ну и натю
ip nat inside source list 5 pool wan1 overload
так же хочу прописать "ip nat inside source list 5 pool wan1 overload", не прописывается, ибо один list для каждого пула.
   Думаю ладно, создал другой идентичный с list 5 list 6, так тоже не проканывает.
То есть проблема в том что lan натится(наоборот) только для одного wan. Так же пытался все это настроить через routemapы, тоже не получилось:(
Подскажите как быть???


Содержание

Сообщения в этом обсуждении
"nat+2wan+1lan"
Отправлено spiegel , 24-Янв-13 18:30 
>[оверквотинг удален]
> access-list 5 permit 192.168.0.4
> 5. Ну и натю
> ip nat inside source list 5 pool wan1 overload
> так же хочу прописать "ip nat inside source list 5 pool wan1
> overload", не прописывается, ибо один list для каждого пула.
>    Думаю ладно, создал другой идентичный с list 5 list
> 6, так тоже не проканывает.
> То есть проблема в том что lan натится(наоборот) только для одного wan.
> Так же пытался все это настроить через routemapы, тоже не получилось:(
> Подскажите как быть???

вроде ничего сложного:

192.168.1.0 - Dip1
10.10.10.0 - Dip2

access-list 100 permit ip 192.168.1.0 0.0.0.255 any
access-list 101 permit ip 10.10.10.0 0.0.0.255 any
ip nat source list 100 interface FastEthernet0/0.1 overload
ip nat source list 101 interface FastEthernet0/0.2 overload
int f0/0.1
ip nat enable
int f0/0.2
ip nat enable
int <lan>
ip nat enable