TheRAV Опубликовано 16 марта, 2012 · Жалоба Здравствуйте, уважаемые! Помогите, кто умеет. Надо завернуть приходящий трафик для IP x.x.x.x на y.y.y.y В Linux это так можно сделать iptables -t nat -A PREROUTING --dst x.x.x.x -j DNAT --to-destination y.y.y.y Имеется железка: C65xx с ios: Version 12.2(17r)SX5 Погуглив нашел 2 варианта решения: nat и ip policy route-map Для первого случая сделал ! ip nat inside source static y.y.y.y x.x.x.x ! sh ip nat translations Pro Inside global Inside local Outside local Outside global --- y.y.y.y x.x.x.x --- --- Пускаю пинг на y.y.y.y, пакеты приходят, пускаю на x.x.x.x - нет. Подскажите, что не знаю, может C65xx не умеет? Как выкрутиться? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
spectrum Опубликовано 17 марта, 2012 · Жалоба У меня нет 6500, но на маршрутизаторах cisco я это делал с помощью route-map, думаю на 6500 тоже самое. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
martini Опубликовано 17 марта, 2012 · Жалоба ты определись что тебе нужно - Днат сделать или роутинг ? Нат на циске лучше не юзать, а роутинг через PBR делается без проблем Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
spectrum Опубликовано 17 марта, 2012 · Жалоба Ну если исходить из предложения Надо завернуть приходящий трафик для IP x.x.x.x на y.y.y.y То видимо роутинг. Хотя если делал DNAT, то действительно непонятно. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
SergeiK Опубликовано 17 марта, 2012 · Жалоба Надо указать еще интерфейсы nat inside и nat outside. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
TheRAV Опубликовано 17 марта, 2012 · Жалоба С policy route-map проблемы нет, но он не изменяет dst IP в заголовке пакета. SergeiK: спасибо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
StSphinx Опубликовано 18 марта, 2012 · Жалоба С policy route-map проблемы нет, но он не изменяет dst IP в заголовке пакета. SergeiK: спасибо. Не смотрели в сторону SLB ? Возможно это решит вашу проблему. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...