Доброго времени суток гуру и не только. Есть две циски между ними туннель ipv4 ipsc, необходимо ходить в интернет через первую (любую из них), настраиваю нат, присоединенные сети первой циски выпускает в инет, а локальную сеть второй не хочет, может циско умеет натить только присоединенные сети, или где-то подводные камни?
> Доброго времени суток гуру и не только. Есть две циски между ними
> туннель ipv4 ipsc, необходимо ходить в интернет через первую (любую из
> них), настраиваю нат, присоединенные сети первой циски выпускает в инет, а
> локальную сеть второй не хочет, может циско умеет натить только присоединенные
> сети, или где-то подводные камни?Так у вас тунель ip-ip? Тунельный интерфейс есть? Если да - то пишине на нем ip nat inside - и вперед.
А если просто ipsec - то тогда не уверен что получится.
Натить естейственно можно любые сети - а не только connected.
>> Доброго времени суток гуру и не только. Есть две циски между ними
>> туннель ipv4 ipsc, необходимо ходить в интернет через первую (любую из
>> них), настраиваю нат, присоединенные сети первой циски выпускает в инет, а
>> локальную сеть второй не хочет, может циско умеет натить только присоединенные
>> сети, или где-то подводные камни?
> Так у вас тунель ip-ip? Тунельный интерфейс есть? Если да -
> то пишине на нем ip nat inside - и вперед.
> А если просто ipsec - то тогда не уверен что получится.
> Натить естейственно можно любые сети - а не только connected.да, туннель есть, на нем никаких ip nat inside не стоит
>>> Доброго времени суток гуру и не только. Есть две циски между ними
>>> туннель ipv4 ipsc, необходимо ходить в интернет через первую (любую из
>>> них), настраиваю нат, присоединенные сети первой циски выпускает в инет, а
>>> локальную сеть второй не хочет, может циско умеет натить только присоединенные
>>> сети, или где-то подводные камни?
>> Так у вас тунель ip-ip? Тунельный интерфейс есть? Если да -
>> то пишине на нем ip nat inside - и вперед.
>> А если просто ipsec - то тогда не уверен что получится.
>> Натить естейственно можно любые сети - а не только connected.
> да, туннель есть, на нем никаких ip nat inside не стоитсорри, протупил, мозги замылились, вместо пишите прочитал лишние, и да все работает, спасибо огромное.