The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Двойной NAT через один интерфейс к двум внешним сетям ? "
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Двойной NAT через один интерфейс к двум внешним сетям ? "  
Сообщение от anstrem email(ok) on 14-Янв-07, 12:57 
Cisco 1841, один внутренний, один внешний Ethernet интерфейсы.

Есть внутренний узел A c IP 1.1.1.1 (Inside local address).

Есть узлы B и С в разных внешних сетях.

Нужно транслировать имеющийся внутренний адрес в уникальные адреса, принадлежащие разным глобальным пространствам.
Т.е. для узла B глобальный внутренний адрес узла А должен быть 2.2.2.2
А для узла С - 3.3.3.3

Т.е. фактически нужно выполнять статическую трансляцию source address в зависимости от destination address:
если destination address = B, то 1.1.1.1 <-> 2.2.2.2,
а если destination address = С, то 1.1.1.1 <-> 3.3.3.3

Гуру, подскажите пожалуйста, как это реализовать...

Вот тут http://cisco.far.ru/2ispcfg.shtml что то похожее написано, но там два блока внутренних адресов НАТится к двум разным провайдерам через два разных интерфейса...

А мне надо один блок внутренних адресов роутить и НАТить в две разные внешние сети через один внешний интерфейс. (там провайдер один, мой маршрутизатор подключен по оптике к какому то его маршрутизатору, далее он делит мои пакеты на два VPN канала до двух разных организаций и для связи с каждой мне выдали два разных блока IP адресов). Т.е. у меня свои внутренние (приватные) адреса + блок адресов для связи с одной внешней организацией и еще один блок для связи с другой внешней организацией. И все это идет через один канал.

Как это сделать чтобы работал routing в зависимости от destination address, а поcле него  соотвествующий NAT?
Как я понимаю надо как то сделать два (виртуальных) интерфейса, роутить по destination пакеты на один или другой и прикрутить разные таблицы NAT для каждого из них.
Только я не настолько в CISCO разбираюсь, чтобы понять как это сделать.
Подскажите пример конфига плиз.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Двойной NAT через один интерфейс к двум внешним сетям ? "  
Сообщение от pavel (??) on 15-Янв-07, 03:31 
Это нереализуемо...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру