guard
![](http://forum.ru-board.com/board/avatars/BlackSpider.gif)
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: есть сеть из 16 ip адресов, выданная провайдером. 3 сервера за натом. Надо их высунуть наружу по 3 разным глобальным ip адресам. сеть - 92.46.x.0 255.255.255.240 шлюз - 92.46.x.1 сервер1 - 92.46.x.7 (опубликовать по порту 1433), локальный ip - 192.168.0.60 сервер2 - 92.46.x.8 (опубликовать по порту 1433), локальный ip - 192.168.0.133 сервер3 - 92.46.x.13 (опубликовать по порту 8080), локальный ip - 192.168.0.103 | А зачем лупбэки? Как снаружи будут знать, что эти айпи именно на Вашей киске. Попробуйте на FastEthernet2/0 алиасы повесить для этих адресов: interface FastEthernet2/0 ip address 92.46.x.7 255.255.255.240 secondary ip address 92.46.x.8 255.255.255.240 secondary ip address 92.46.x.13 255.255.255.240 secondary Затем сделайте пробросы внутрь: ip nat inside source static tcp 192.168.0.60 1433 92.46.x.7 1433 extendable ip nat inside source static tcp 192.168.1.133 1433 92.46.x.8 1433 extendable ip nat inside source static tcp 192.168.0.103 8080 92.46.x.13 8080 extendable Если надо, чтоб серваки выходили со "своими" адресами- Делаете пул для каждого из серверов: ip nat pool srv1 92.46.x.7 92.46.x.7 netmask 255.255.255.240 type rotary ip nat pool srv2 92.46.x.8 92.46.x.8 netmask 255.255.255.240 type rotary ip nat pool srv3 92.46.x.13 92.46.x.13 netmask 255.255.255.240 type rotary Указываете для какого направления, какой пул юзать ip nat inside source route-map srv1 pool srv1 overload ip nat inside source route-map srv2 pool srv2 overload ip nat inside source route-map srv3 pool srv3 overload Листы, в которых прописано куда серваки могут выходить по tcp, в нашем случае any: ip access-list extended srv1 permit tcp host 192.168.0.60 any ip access-list extended srv2 permit tcp host 192.168.1.133 any ip access-list extended srv3 permit tcp host 192.168.1.103 any Карты направлений, необходимые для NATа route-map srv1 permit 10 match ip address srv1 route-map srv2 permit 11 match ip address srv2 route-map srv3 permit 12 match ip address srv3 Не пинайте помидоры, не спал пару дней Может замудрено, но навскидку должно пахать ))) | Всего записей: 144 | Зарегистр. 25-04-2002 | Отправлено: 11:05 09-10-2009 | Исправлено: guard, 11:45 09-10-2009 |
|