>> Вопрос есть по Cisco 2621xm
>> Есть локальная сеть в подсети 192.168.1.0/24 в своём vlan. Есть подсеть внешних
>> ip от провайдера, в которых расположены почта, веб и т.п. в
>> своём vlan. Как на устройстве Cisco 2621xm сделать такой NAT, который
>> бы закрывал одним внешним ip внутреннюю сеть, но доступ к mail
>> и web в подсети провайдера был бы по оригинальным адресам (192.168.10.0/24)?
> У провайдера сервера находятся в сети 192.168.10.0/24?
> И провайдер для сети 192.168.10.0/24 прописал маршрут как попасть в сеть 192.168.1.0/24? Простите, описался там. вместо "доступ к mail и web в подсети провайдера был бы по оригинальным адресам (192.168.10.0/24)?" читайте "доступ к mail и web в подсети провайдера был бы по оригинальным адресам (192.168.1.0/24)?"
Смысл в том, чтобы локальные адреса не натились при доступе к www и mail. www и mail имеют публичные адреса из подсети выданной провайдером. Cisco смотрит одним концом в локальную сеть, а другим в подсеть провайдера.