>>[оверквотинг удален]
>>
>>В статье описан метод, когда приходится все порты натить на определенный внутренний
>>IP.
>>ip nat inside source static 10.1.1.3 200.1.1.25 route-map nonat
>>А как сделать то же, но натить не все порты, а только
>>определенные ? Допустим 25-й и 110-й на один внутренний IP,а 389-й
>>на другой ? ip nat inside source static 10.1.1.3 25 200.1.1.25 25 route-map nonat ext
ip nat inside source static 10.1.1.3 110 200.1.1.25 100 route-map nonat ext
ip nat inside source static 10.1.1.15 389 200.1.1.25 389 route-map nonat ext
>>Добавить route-map в ip nat inside source static tcp loc_ip 443 interface
>>outside_int 443
>>не получается ...
ip nat inside source static tcp local-addr 443 public-addr 443 route-map name-rmap extendable
>
>Кроме того .... после того, как включаем трансляцию по всем портам
>у меня пропадает возможность подключаться VPN клиентом у удаленных пользователей ....
>наверное из за того, что все пакеты по всем портам согласно
>ip nat inside source static 10.1.1.3 200.1.1.25 route-map nonat отправляются прямиком
Прочитай внимательно про технологии нат(пат)
я сам разбирался после курсов долго, практиковался с книжками в руках
зато тест потом сдал с 1 раза
Везет у тебя все это впереди! Удачи!