Имею следующую схему
GE0/0 GE0/1
| local lan |-----------| 195.*.*.1/28
|10.0.0.0/24 ---- | cisco nat |-------------
| |-----------|на цыске настроен nat
interface GigabitEthernet0/0
ip address 10.0.0.1 255.255.255.240
ip nat insideinterface GigabitEthernet0/1
description TO INTERNET
ip address 195.*.*.1 255.255.255.240
ip nat outside
ip nat inside source list 5 interface GigabitEthernet0/1 overload
ip nat inside source static 10.0.0.1 195.*.*.2
ip nat inside source static 10.0.0.2 195.*.*.3
ip nat inside source static 10.0.0.3 195.*.*.4
Далее модернизирую схему
GE0/0 GE0/1
| local lan |-----------| 195.*.*.1/28
|10.0.0.0/24 ---- | cisco nat |-------------
| |-----------|
|FE 1/0
|192.168.0.0/24
|теперь мне нужно, чтобы машины из локальной сетки попадали в сеть 192.168.0.0 натируясь интерфейсом FE 1/0
что-то не допру как это сделать.
а если просто сети промаршрутизировать? зачем нат-то
>а если просто сети промаршрутизировать? зачем нат-тонет. не подойдет.
два разных предприятия со своей адресацией....
нужен именно нат
прошу прощения.. не совем верно описал схему которую хочу получитьна интерфейсе FE1/0 опорная сеть - дальше еще один рутер
т.е. FE0/1 192.168.0.1/30 ------ 192.168.0.2./30 ----- сеть 192.168.0.5/30
вот в эту сеть 192.168.0.5/30 мне и нужно пройти....
и просто роутинг здесь не пройдет.
>прошу прощения.. не совем верно описал схему которую хочу получить
>
>на интерфейсе FE1/0 опорная сеть - дальше еще один рутер
>
>т.е. FE0/1 192.168.0.1/30 ------ 192.168.0.2./30 ----- сеть 192.168.0.5/30
>
>вот в эту сеть 192.168.0.5/30 мне и нужно пройти....
>и просто роутинг здесь не пройдет.кинуть тоннель в ту сеть и просто маршрутизировать? нат то зачем?
>>прошу прощения.. не совем верно описал схему которую хочу получить
>>
>>на интерфейсе FE1/0 опорная сеть - дальше еще один рутер
>>
>>т.е. FE0/1 192.168.0.1/30 ------ 192.168.0.2./30 ----- сеть 192.168.0.5/30
>>
>>вот в эту сеть 192.168.0.5/30 мне и нужно пройти....
>>и просто роутинг здесь не пройдет.
>
>кинуть тоннель в ту сеть и просто маршрутизировать? нат то зачем?просто сеть назначения не принадлежит мне.
для меня выставлен просто фтп сервер, к которому должны конектиться юзеры моей локальной сети. А в сети 192.168.0.5/30 маршрута на мою локальную сеть нет и быть не должно
>[оверквотинг удален]
>>>
>>>вот в эту сеть 192.168.0.5/30 мне и нужно пройти....
>>>и просто роутинг здесь не пройдет.
>>
>>кинуть тоннель в ту сеть и просто маршрутизировать? нат то зачем?
>
>просто сеть назначения не принадлежит мне.
>для меня выставлен просто фтп сервер, к которому должны конектиться юзеры моей
>локальной сети. А в сети 192.168.0.5/30 маршрута на мою локальную сеть
>нет и быть не должнону так напишите nat outside на FA0/1
>[оверквотинг удален]
>>>>и просто роутинг здесь не пройдет.
>>>
>>>кинуть тоннель в ту сеть и просто маршрутизировать? нат то зачем?
>>
>>просто сеть назначения не принадлежит мне.
>>для меня выставлен просто фтп сервер, к которому должны конектиться юзеры моей
>>локальной сети. А в сети 192.168.0.5/30 маршрута на мою локальную сеть
>>нет и быть не должно
>
> ну так напишите nat outside на FA0/1и писал... все начинает идти через FE1/0 ...
>> ну так напишите nat outside на FA0/1
>
>и писал... все начинает идти через FE1/0 ...route-map используйте в конструкции "ip nat inside source...",
либо два разных ACL, на интернетовский вешаете:
deny ip 10.0.0.0 0.0.0.15 192.168.0.0 0.0.0.255
premit ip 10.0.0.0 0.0.0.15 any
на тот который в чужую сеть:
permit ip 10.0.0.0 0.0.0.15 192.168.0.0 0.0.0.255вроде должно заработать, попробуйте.
спасибо за совет.
сделал при помощи route-maproute-map mymap permit 10
match ip address 110access-list 110 permit ip 10.0.0.0 0.0.0.255 192.168.0.4 0.0.0.3
ip nat inside source route-map mymap interface FastEthernet1/0 overload
заработало, кроме тех кто прокидывается в инет по статик нату
(ip nat inside source static 10.0.0.1 195.*.*.2
ip nat inside source static 10.0.0.2 195.*.*.3
ip nat inside source static 10.0.0.3 195.*.*.4)