Pagina 1 di 1

NAT interno con mascheramento

Inviato: mer 03 ago , 2011 2:27 pm
da Frisco
Salve a tutti,
con un 877 ho la necessita` di fare nat/pat di alcune porte dell 'IP pubblico verso la LAN.
La cosa di per se e` elementare, se non fosse che il device riceve richieste con lIP pubblico del sorgente ed, avendo un gw di default diverso dal Cisco che fa nat/pat, invia le risposte proprio a quel gw quindi la connessione non puo` essere stabilita. Il gw non puo` essere (ovviamente) modificato.
Sapete mica come fare, nel NAT, a mascherare l'IP pubblico del sorgente con l'IP di LAN del router Cisco, similmente a come fa iptables con l'optione MASQUERADE?

Grazie.

Re: NAT interno con mascheramento

Inviato: mer 03 ago , 2011 3:35 pm
da blublublu
usa il comando "ip nat outside source" adattandolo alle tue esigenze. Non l'ho mai provato usando l'IP dell'interfaccia inside, al limite puoi usare un altro indirizzo dello stesso segmento. L'opzione add-route alla fine sarĂ  sicuramente necessaria.