- Cisco 871 не правильный NAT, vnn, 11:01 , 22-Дек-09 (1)
Я не понял главного. А зачем вам собственно изменять access-list 10? Я бы его просто удалил :)Он у вас задействован в правиле ip nat, которое никогда работать не будет. Работает же правило ip nat inside source list 100 interface FastEthernet4 overload, в котором access-list 100 соответствует вашей внутренней сети. А если вы и в access-list 10 прописываете внутреннюю сеть, то ваши 2 правила nat начинают пересекаться, и циска по каким-то ей одной ведомым соображениям выбирает первое правило. Интернет у вас естественно перестаёт работать, так как циска берёт первый адрес из пула - 79.165.80.1 - а у вас снаружи в этот момент видимо другой адрес.
|