NAT particolare.
Inviato: lun 01 feb , 2010 10:52 am
Ciao a tutti.
Ho la necessità di trasformare una regola che ho su IPTABLES in una regola di NAT su un cisco.
In pratica devo trasformare il SOURCE IP di tutti i pacchetti che ESCONO dalla mia sottorete .
Attualmente la regola che utilizzo su iptables è la seguente:
In pratica il traffico diretto verso la rete 172.24.19.0 viene nattato con source ip 172.24.1.9
Con il cisco non mi viene benissimo questa regola
Ho già un NAT per la navigazione fatto nel seguente modo:
Come posso nattare in base alla sottorete di partenza, alla destinazione
La mia sottorete è la 172.16.20.0
Ho la necessità di trasformare una regola che ho su IPTABLES in una regola di NAT su un cisco.
In pratica devo trasformare il SOURCE IP di tutti i pacchetti che ESCONO dalla mia sottorete .
Attualmente la regola che utilizzo su iptables è la seguente:
Codice: Seleziona tutto
*nat
-A POSTROUTING -o eth0 -d 172.24.19.0/255.255.255.0 -s 172.16.20.0/255.255.255.0 -j SNAT --to-source 172.24.1.9
COMMIT
Con il cisco non mi viene benissimo questa regola
Ho già un NAT per la navigazione fatto nel seguente modo:
Codice: Seleziona tutto
ip nat inside source list 120 interface FastEthernet0/1 overload
La mia sottorete è la 172.16.20.0