Есть маршрутизатор Cisco 2621, на нём два интерфейса: fa0/1 включенный во внешнюю сетку, описанный как: === interface FastEthernet0/1 ip address 172.26.255.20 255.255.255.0 ip nat outside end === и fa0/0, включенный в локалку === interface FastEthernet0/0 ip address 172.22.82.21 255.255.255.0 secondary ip address 172.26.20.254 255.255.255.0 ip nat inside end ==== На внутреннем интерфейсе (fa0/0) сидит (через простой свитч) хост, на котором НЕ ПРОПИСАНО НИКАКИХ ШЛЮЗОВ, то есть он работает только в локалке, адрес его 172.22.82.20, мало того, даже пинг с самой циски на него идёт только если явно указать адрес источника из его подсетки, вот так: ping 172.22.82.20 source 172.22.82.21 Надо сделать так, чтобы пакеты, прилетевшие снаружи на интерфейс fa0/1 с адресом назначения 172.22.82.20, на внутреннем интерфейсе маскарадились адресом источника 172.22.82.21. Может даже чтобы ВООБЩЕ все пакеты идущие на 172.22.82.20 маскарадились исходником 172.22.82.21. На линуксе я знаю как: iptables -t nat -I POSTROUTING -d 172.22.82.20 -j SNAT --to-source 172.22.82.21 На циске такое ощущение, что не поменяв местами inside и outside такого не сделать, но этого делать нельзя - есть несколько NATов которые в работе и их прерывать нельзя.Пните меня в нужную сторону, плиз.... Заранее благодарен
|