|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Denis V. Schapov 2:5020/400 26 Apr 2002 13:03:20 To : Vadim Krasikov Subject : Re: перестал работать NAT --------------------------------------------------------------------------------
> Потом топология сети изменилась - выход во внешний мир организовали также
> через ethernet, прописав на нем secondary address. Поменял соответственно
> конфиг следующим образом. ================ interface Loopback0 ip address
> ххх.ххх.ххх.хх 255.255.255.255 ip nat outside interface Ethernet0/0 ip address
> 192.168.120.1 255.255.255.0 secondary ip address xxx.xxx.xxx.xx
> 255.255.255.248 ip nat inside ip nat inside source list 124 interface
> Loopback0 overload ================ и... трансляция перестала работать :(
> debug ip nat ничего не кажет, по debup ip packet видно, что пакеты уходят по
> дефолтному роутингу, минуя NAT. Через loopback благополучно уходят пакеты с
> дайлера. Еще на e0/0 есть ip policy route-map, но он был и ранее, когда все
> работало. Похожий случай есть на
> http://www.cisco.com/warp/public/556/nat-on-stick.html,
Так может быть стоит показывать все целиком, в том числе и route-map на e0/0 ?
В приведенных фрагментах его нет.
Hужно acl 124, route-map и то, на основе чего match (acl, etc). Лучше весь
конфиг целиком.
И удостоверьтесь, что снаружи есть route на адрес loopback.
--
----
Denis V. Schapov
JSC "DSI"
Irkutsk, Russia
dschapov@dsi.ru
+7 3952 510506
--- ifmail v.2.15dev5
* Origin: JSC DSI Irkutsk region (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/6577e5f0b7bc.html, оценка из 5, голосов 10
|