>[оверквотинг удален]
>
>Нужна конструкция, класса:
>ip nat inside source list TONAT int YY overload
>
>ip access-list extended TONAT
>permit ip 192.168.168.X 255.255.255.x any
>
>
>Или подобная...
>Вариантов много.. Все бы хорошо, но почему-то не работает. Вот что я пробовал:
первый вариант - два белых адреса
ip nat pool sse 88.111.222.156 88.111.222.127 netmask 255.255.255.240
ip inside source list 20 pool sse
access-list 20 permit 192.168.168.0 0.0.0.128
второй вариант- PAT c одного адреса
ip nat pool sse 88.111.222.156 88.111.222.126 netmask 255.255.255.240
ip inside source list 20 pool sse
access-list 20 permit 192.168.168.0 0.0.0.128
третий вариант
ip nat inside source list 20 int vlan 3 overload
access-list 20 permit 192.168.168.0 0.0.0.128
пробовал и с другими типами access-листов
ip nat inside source list TONAT int vlan 3 overload
ip access-list extended TONAT
permit ip 192.168.168.0 255.255.255.128 any
В итоге и выложил конфиг без динамического ната. Такое ощущение что где-то не хватает одной комманды или в основном конфиге напутанно, причем debug ip nat молчит о динамике и показывает только прописанные правила...
Единственное что изменилось это время получения ip через DHCP до полуминуты. Статический NAT продолжает работать.