Здравствуй многоуважаемый ALL.
Давно меня мучил вопрос. Есть некий CISCO. У него, например, самый простенький конфиг для ната:
interface FastEthernet0/0
ip address 10.10.10.14 255.255.255.0
ip nat insideinterface FastEthernet0/1
ip address 212.152.XX.XX 255.255.255.192
ip nat outside
ip nat inside source list 1 interface FastEthernet0/1 overload
access-list 1 permit 10.10.10.0 0.0.0.255
как видно из него натятся адреса из внутренней подсети 10.10.10.0/24. За ним стоит роутер, который имеет 2 интерфейса один из подсети 10.10.10.0/24 другой, например из 192.168.1.0/24. На роутере ната нет. На циске прописан маршрут в подсеть 192.168.1.0/24. И интернет есть у клиентов живущих за роутером, из подсети 192.168.1.0/24.
Вроде совершенно понятная схема. Но для меня все это время было совершенной загадкой почему же все таки она работает? Ведь у клиентов IP адреса из подсети 192.168.1.0/24 и циска их видит такими же. А на ней правило (для ната) для подсети 10.10.10.0/24 той, что перед роутером. Так что получается ей на правило пофиг или что? Прошу объяснить поконкретней. Спасибо.