Сообственно сабж есть AS5350 (IOS - c5350-is-mz.122-2.XB15.bin) маршрутизирующая 2 сети - мою внутренную и внешнюю.
На киске поднят тунель через внешнюю сеть. Мне нужно завернуть исходящие пакеты с девайса в моей сети и снатировать их на тунель ( тунель энкапсулированный ).
access-list 135 permit ip host 213.59.xxx.xxx any (мой девайс)
route-map To-Tun permit 10
match ip address 135
set ip next-hop 85.195.xxx.xxx ( адрес конца моего тунеля )
route-map To-Tun permit 100
int fa0/1
ip policy route-map To-Tunну и соответвтсвено
ip nat inside source list 135 interface Tunnel1 overload
sh route-map показывает что пакеты матчатся нормально а вот sh ip nat tr показывает что натирования нет =(
Господа подскажите пожалуйста возможна ли вообще такая схема policy route-map + ip nat ?