Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 28.05.2008, 11:14   #1
Senior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 308
NAT/PAT Frage?

hallo zusammen,
folgende Konstruk:
Der Router terminiert einen VPN Site-to-Site Tunnel und dann soll die PIX den Traffic für das Subnet(192.168.1.0/24) ohne Übersetzung durchlassen.
Der sonstige outbound Traffic(z. B. Internet usw.) wird einfach mit der outside-IP der PIX gepatet(PAT). Erst nachdem ich das command "static(inside,outside) 192.168.1.0 192.168.1.0 netmask 255..." gesetzt ist, lässt die PIX den inbound traffic bzw. interesting traffic durch aber dafür funktioniert das PAT für den sonstigen Traffic nicht mehr!!!


wie kann ich diese beiden unter einen Hut kriegen?



----|Router|------|PIX|-------- LAN 192.168.1.0/24


PIX config:

access-list 101 extended permit ip 192.168.1.0 255.255.255.0 10.1.6.0 255.255.255.0

global (outside) 1 interface
nat (inside) 0 access-list 101
nat (inside) 1 0.0.0.0 0.0.0.0


Danke im voruas!
    Mit Zitat antworten
Alt 29.05.2008, 13:32   #2
Gast
 
Offline
Registriert seit: 01-2008
Beiträge: 28
Also ich habe das so gelöst:


crypto map rtp 1 ipsec-isakmp
set peer x.x.x.x
set transform-set <name >
match address 115

ip nat inside source route-map nonat interface FastEthernet0/0 overload

access-list 110 deny ip <source network> <source mask> <destination network> <destination mask>
access-list 110 permit ip <source network> <source mask> any

access-list 115 permit ip <source network> <source mask> <destination network> <destination mask>

route-map nonat permit 10
match ip address 110
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SBS 2008 WSUS Frage bzw. GPO Frage 8tung Windows Server Forum 9 25.08.2009 13:27
frage zu comptia network+ frage: bridge marzli2 MS Zertifizierungen — Prüfungen 3 29.12.2005 07:43
Sorry dumme Frage - Subnetting- Verständnis Frage Darkmind Windows Forum — LAN & WAN 8 06.11.2005 17:50
Frage zur Frage (Subnetting) HannesJ MS Zertifizierungen — Prüfungen 1 17.12.2003 13:58
Frage zu Frage 28 im 70-217 Völk Buch Eisbär Testsoftware & Bücher 2 01.02.2003 19:05


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:35 Uhr. Seite generiert in 0,025 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang