trossetto ha scritto:Ok grazie Rizio,
questo mi "natta" la 172.16.75.0 ma sull' interfaccia f0/0 che ha ip 10.0.1.201
Io invece avrei bisogno che esca con l'ip standby 10.0.1.18 perchè poi è questo l'ip che viene ulteriormente nattato con ip pubblico nei router del nostro fornitore di connettività.
Non sò se funziona perchè su un indirizzo in hsrp non l'ho mai provato ma puoi vedere così:
Codice: Seleziona tutto
ip nat translate source 172.16.75.0 255.255.255.0 10.0.1.18 overload
Tieni presente che ci sono altissime probabilità che non ti funzioni fatto sui due router che hanno l'hspr perchè nel pacchetto non ho idea di cosa ci possano scrivere. Imho ti può funzionare al massimo solo sul'active non sul router in standby. La cosa migliore forse sarebbe mettergli un altro router davanti che faccia solo da nat. Oppure lavorare con delle interfacce in loopback ma anche questo non sò se funziona.
Ma scusa all'asa non puoi dire di fare nat dell'intera 10.0.1.x e tagliare la testa al toro? Così lui fà riferimento all'indirizzo di hsrp ma natta tutto quello che gli arriva dalla classe privata.
trossetto ha scritto:Inoltre vorrei che lo stato delle connessioni nella tabella di nat venga mantenuto anche in caso di fail di uno dei due router... ho letto della documentazione in merito a "Stateful Failover of Network Address Translation" ma non saprei come applicarlo nel mio caso....
Per questo non ti sò proprio aiutare, mi spiace.
Rizio