hi diavolo86,
re !
Wie in Teil 1 beschrieben, trifft PAT natürlich nur zu, wenn hier folgendes zuvor passiert ist. Sofern ein "static" inside to outside konfiguriert ist,
werden die externen Adressen "reserviert", ist das nicht der Fall,
so werden die verfügbaren Adressen A.B.C.53-54 und 57-62 der Reihe nach
aufgebraucht, 1:1 Nat, und dann erst geschieht PAT via Interface, also der 50
global (Extern) 1 A.B.C.57-A.B.C.62 netmask 255.255.255.240
global (Extern) 1 A.B.C.53-A.B.C.54 netmask 255.255.255.240
global (Extern) 1 interface
Soweit noch alles o.k.
Jetzt aber meine Frage !
access-list Extern_nat0_outbound extended permit ip any A.B.0.0 255.255.0.0
nat (Extern) 0 access-list Extern_nat0_outbound
Alles, was von extern nach intern soll, dafür gilt mit disen zei Einträgen
plötzlich kein Nat mehr ? Wozu ?
Damit sind diese beiden Nat Entries
static (Extern,Intern) A.B.80.51 A.B.80.41 netmask 255.255.255.255
static (Extern,Intern) A.B.80.52 A.B.80.42 netmask 255.255.255.255
gleich mal "unwirksam" , wobei ich eher glaube, dass du hier mit der externen IP 51 die interne 41 erreichen willst, und dann sollte der command so aussehen
static (Intern,Extern) A.B.80.51 A.B.80.41 netmask 255.255.255.255
Letztendlich zu diesen commands
static (Extern,Extern) A.B.80.50 A.B.80.40 netmask 255.255.255.255
static (Extern,Extern) A.B.C.53 access-list Extern_nat_static
welchen Sinn verfolgst du damit ?
Soweit ich das weiss, macht es nur Sinn, in zum Beispiel so einem Fall:
http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968d1.shtml
Aber auch danach sieht es nicht aus !
Und...
static (Extern,Extern) A.B.C.53 access-list Extern_nat_static
sollte sicherlich nen https forwarding von der interface extern IP auf die 80.15 intern werden ! oder ?
von dem hier ganz zu schweigen,
static (Extern,Extern) A.B.80.50 A.B.80.40 netmask 255.255.255.255
sind 80.50 und 80.40 nicht Adressen......ah, 40-42 waren die aus dem vpn pool....

wieso wieder zu 80.50-52
Ich glaube eine Netzwerkskizze wäre angebracht.
Und ändere mal A.B.C.53 in reale Zahlen wie 1.2.3.53 und für A.B.80.50
dann 1.2.80.53
Irgendwie komme ich mit der Konfiguration noch nicht ganz klar !

Muss da mal ne Nacht mit schlafen !
Bimo
Greez
Mr. Oiso