v-rtc 92 Geschrieben 17. Dezember 2010 Melden Geschrieben 17. Dezember 2010 Hallo liebes Forum. Ich habe eine Frage zum Cisco 2800 Router den wir für VPN nutzen. Wir haben einen Tunnel zu einem Partner. Dort werden bestimmte IP-Adressen genatet. Ist es möglich neben dem NAT auch ein PAT zu machen? Grund dafür ist, dass das NAT Netzwerk nicht ausreichend für die Anzahl der Clients ist. Könnt Ihr mir hier helfen? Falls Ihr Configs benötigt, sagt Bescheid. Vielen Dank. Grüße Rolf
Otaku19 33 Geschrieben 17. Dezember 2010 Melden Geschrieben 17. Dezember 2010 natürlich ist das möglich
blackbox 10 Geschrieben 17. Dezember 2010 Melden Geschrieben 17. Dezember 2010 Hi, du kannst das mischen wie du "Lustig" bist. Wenn wir dir helfen sollen - Config - aber bitte nur den Interface und NAT Teil
v-rtc 92 Geschrieben 19. Dezember 2010 Autor Melden Geschrieben 19. Dezember 2010 (bearbeitet) Hallo. Danke für Eure Antworten. Bevor ich alles Poste noch eine Frage, muss die Gegenseite dabei was beachten? Oder ist dies dort egal? Habe bisher nie ein PAT gemacht. Sorry für die "Anfänger" fragen. Wir haben auf dem Router für den einen Tunnel eine "route-map" und dazu NAT einträge. Config: crypto map outside_map 80 ipsec-isakmp description VPN Tunnel Test set peer 212.30.30.30 set security-association lifetime seconds 28800 set transform-set PSK-SA match address 194 ip nat inside source static 192.168.10.3 192.168.84.33 route-map NAT-Test extendable ip nat inside source static 192.168.10.4 192.168.84.34 route-map NAT-Test extendable ip nat inside source static 192.168.10.5 192.168.84.35 route-map NAT-Test extendable ip nat inside source static 192.168.10.6 192.168.84.36 route-map NAT-Test extendable ip nat inside source static 192.168.10.7 192.168.84.37 route-map NAT-Test extendable ip nat inside source static 192.168.10.8 192.168.84.38 route-map NAT-Test extendable ip nat inside source static 192.168.10.9 192.168.84.39 route-map NAT-Test extendable ip nat inside source static 192.168.10.10 192.168.84.40 route-map NAT-Test extendable Wäre das PAT nun ein NAT mit Overload am Ende? Oder eher ein NAT Adresse Port Adresse Port? Vielen Dank. Grüße Rolf bearbeitet 19. Dezember 2010 von RolfW Config
Otaku19 33 Geschrieben 20. Dezember 2010 Melden Geschrieben 20. Dezember 2010 ja, aber auch kein static :)
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden