<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Работа NAT - можно ли так сделать</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20392.html</link>
    <description>Добрый день!&lt;br&gt;Есть Cisco 2811, пытаюсь на ней настроить статические трансляции снаружи внутрь для одного и того же внешнего IP-адреса и порта на разные внутренние IP, используя route-map как критерий отбора исходя из адреса источника входящих пакетов. Конфиг такой:&lt;br&gt;&lt;br&gt;access-list 129 permit udp host 194.xxx.xxx.170 host 1.1.1.1 eq isakmp&lt;br&gt;access-list 129 permit udp host 194.xxx.xxx.170 host 1.1.1.1 eq non500-isakmp&lt;br&gt;&lt;br&gt;route-map NAT1 permit 10&lt;br&gt; match ip address 129&lt;br&gt;&lt;br&gt;&lt;br&gt;access-list 130 permit udp host 94.xxx.xxx.60 host 1.1.1.1 eq isakmp&lt;br&gt;access-list 130 permit udp host 94.xxx.xxx.60 host 1.1.1.1 eq non500-isakmp&lt;br&gt;&lt;br&gt;route-map NAT2 permit 15&lt;br&gt; match ip address 130&lt;br&gt;&lt;br&gt;&lt;br&gt;Далее пытаюсь странслировать внутрь:&lt;br&gt;&lt;br&gt;на один внутренний адрес&lt;br&gt;&lt;br&gt;ip nat inside source static udp 192.168.250.50 500 1.1.1.1 500 route-map NAT1 extendable&lt;br&gt;ip nat inside source static udp 192.168.250.50 4500 1.1.1.1 4500 route-map NAT1 extendable&lt;br&gt;&lt;br&gt;и на второй&lt;br&gt;&lt;br&gt;ip nat inside source static udp 192.168.250.18 500 1.1.1.1 500 route-map NAT2 ex</description>

<item>
    <title>Работа NAT - можно ли так сделать (Vladsky)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20392.html#3</link>
    <pubDate>Tue, 26 Jan 2010 11:40:46 GMT</pubDate>
    <description>&amp;gt;Да, я хочу сделать так, что, грубо говоря, если пакет приходит с &lt;br&gt;&amp;gt;одного узла в Инете, он натится и форвардится на один приватный &lt;br&gt;&amp;gt;адрес, если с другого, то на другой. &lt;br&gt;&amp;gt;Конфиг ip nat inside source static udp 192.168.250.18 500 1.1.1.1 500 extendable &lt;br&gt;&amp;gt;- это обычная статическая трансляция NAT, коих у меня большинство... но &lt;br&gt;&amp;gt;вот тут-то как раз и нужно сделать такой сложный вариант. route-map &lt;br&gt;&amp;gt;мне здесь не помощник? Тогда как можно решить задачу выше? Если &lt;br&gt;&amp;gt;вообще возможно, конечно... &lt;br&gt;&lt;br&gt;ну тогда к чему пример с портами?&lt;br&gt;&lt;br&gt;тогда вот так:&lt;br&gt;&lt;br&gt;посмотри здесь http://www.opennet.ru/openforum/vsluhforumID6/20379.html&lt;br&gt;</description>
</item>

<item>
    <title>Работа NAT - можно ли так сделать (Kir_rus)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20392.html#2</link>
    <pubDate>Tue, 26 Jan 2010 11:28:45 GMT</pubDate>
    <description>Да, я хочу сделать так, что, грубо говоря, если пакет приходит с одного узла в Инете, он натится и форвардится на один приватный адрес, если с другого, то на другой.&lt;br&gt;Конфиг ip nat inside source static udp 192.168.250.18 500 1.1.1.1 500 extendable - это обычная статическая трансляция NAT, коих у меня большинство... но вот тут-то как раз и нужно сделать такой сложный вариант. route-map мне здесь не помощник? Тогда как можно решить задачу выше? Если вообще возможно, конечно...&lt;br&gt;</description>
</item>

<item>
    <title>Работа NAT - можно ли так сделать (Vladsky)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20392.html#1</link>
    <pubDate>Tue, 26 Jan 2010 10:07:04 GMT</pubDate>
    <description>насколько я понимаю тебе проще сделать вот так:&lt;br&gt;ip nat inside source static udp 192.168.250.18 500 1.1.1.1 500 extendable&lt;br&gt;&lt;br&gt;роут мап и нат 2 механизма, а ты из оба пытаешся сразу..&lt;br&gt;</description>
</item>

</channel>
</rss>
