The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Нат не обрабатывает ICMP через ROUTE-MAP, !*! metaip, 31-Окт-05, 07:54  [смотреть все]
Добрый день.
Не могу разобраться с НАТ-ом. Вот конфиг. На нем все работает.

     1  interface FastEthernet0/0
     2   ip address 192.168.0.1 255.255.255.0
     3   ip nat inside
     4  !
     5  interface Serial1
     6   ip address 10.0.0.1 255.255.255.0
     7   ip nat outside
     8  !
     9  ip nat pool OUT_POOL 10.0.0.10 10.0.0.20 netmask 255.255.255.0
    10  ip nat inside source list 1 pool OUT_POOL overload
    11  !
    12  access-list 1 permit 192.168.0.0 0.0.0.255
    13  !
    14  access-list 111 permit icmp any any
    15  access-list 111 permit ip 192.168.0.0 0.0.0.255 any
    16  !
    17  route-map OUTSIDE permit 10
    18   match ip address 111
    19   match interface Serial 1
    20  !
    21  end

Сейчас понадобилось добавить еще один OUTSIDE интерфейс. Согласне доке, сделал это через ROUTE-MAP. Т.е. вместо строки 10 написал

  ip nat inside source route-map OUTSIDE pool transfer overload

После этого перестали работать пинги. Все ходит (TCP, UDP), а ICMP нет.
DEBUG IP NAT ваще ICMP пакеты не показывает. Возвращаюсь к старой строке - работает. Подскажите, где не прав.

Заранее всем благодарен.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру