Здравствуйте, уважаемые! Пожалуйста помогите чайнику.
Имеется Cisco 2611. Два интерфейса Ethernet, один Serial.
Serial0/0 подключен к провайдеру на нём работает NAT(ZZ.YY.118.184/29). Один Eternet интерфейс смотрит во внутреннюю частную сеть,(192.168.100.0), второй подключен к почтовому серваку и Web-сервру с реальными IP адресами (ZZ.YY.126.32/29). Требуеться чтобы натилась только частная сеть, а диапазон
ZZ.YY.126.32./29 ходил туда и обратно без изменений.
Вот кусок конфига:
interface Ethernet0/0
description Internal Network
ip address 192.168.100.1 255.255.255.0
no ip directed-broadcast
ip accounting output-packets
ip nat inside
no ip mroute-cache
full-duplex
interface Serial0/0
description Link to Internet
ip address zz.yy.118.186 255.255.255.248
no ip redirects
no ip unreachables
no ip directed-broadcast
no ip proxy-arp
ip accounting output-packets
ip nat outside
encapsulation ppp
no ip route-cache
no ip mroute-cache
interface Ethernet0/1
description DMZ for web and e-mail services
ip address zz.yy.126.34 255.255.255.248
no ip directed-broadcast
ip accounting output-packets
no ip mroute-cache
full-duplex
ip nat inside source route-map NAT interface Serial0/0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 zz.yy.118.185 #НА шлюз провайдера
no ip http server
access-list 124 deny icmp 192.168.100.0 0.0.0.255 zz.yy.126.32 0.0.0.7
access-list 124 deny ip 192.168.100.0 0.0.0.255 zz.yy.126.32 0.0.0.7
access-list 124 permit icmp any any
access-list 124 permit ip any any
route-map NAT permit 10
match ip address 124
Вопрос, где я дурак?