kjelloye Skrevet 30. oktober 2007 Del Skrevet 30. oktober 2007 Lurer på hvordan jeg setter opp NAT med dhcp på utside interface. Er dette mulig? Har følgende konfigurasjon: interface FastEthernet0 description COMLINK_interface ip address dhcp ip access-group COMLINK_inbound in ip access-group COMLINK_outbound out ip nat outside ip nat enable ip inspect STD_INSPECT in ip inspect STD_INSPECT out ip virtual-reassembly duplex auto speed auto interface Vlan12 description DMZ network ip address 192.168.100.1 255.255.255.0 ip access-group DMZ_inbound in ip access-group DMZ_outbound out ip nat inside ip nat enable ip inspect STD_INSPECT in ip inspect STD_INSPECT out ip virtual-reassembly ip nat pool poolone 83.91.253.84 83.91.253.84 netmask 255.255.255.0 -- Her ville jeg hatt ip nat pool poolone <fastethernet0 adresse fra DHCP> ip nat inside source list 20 pool poolone overload access-list 20 permit 192.168.100.0 0.0.0.255 Sliter også med å få dns adresser fra dhcp på utside, satt opp som dnsadresse på dhcp på innside. :-)Kjell Lenke til kommentar
tyldum Skrevet 30. oktober 2007 Del Skrevet 30. oktober 2007 (endret) Litt avhengig av navngivningen din, men NAT ordnes slik: global (outside) 1 interface nat (inside) 1 0.0.0.0 0.0.0.0 0 0 Endret 30. oktober 2007 av tyldum Lenke til kommentar
Knopfix Skrevet 31. oktober 2007 Del Skrevet 31. oktober 2007 (endret) Jeg hadde en ruter i 1800 serien med 1 stk FE interface og da holdt med å legge til: ip nat source list 1 pool basseng overload Etter at jeg fikk en nye med 2 stk FE måtte jeg legge til denne linjen for at NAT skulle fungere,også en i 1800 serien: ip nat inside source list 1 interface FastEthernet0 overload Jeg mottar IP DHCP slik som deg men trengte ikke å skriver IP NAT enable for at det skulle fungere. Ser at du ikke har laget en statisk rute med IP ROUTE 0.0.0.0 0.0.0.0 F0 for kjøre trafikk ut på Internet. Endret 31. oktober 2007 av Knopfix Lenke til kommentar
lohelle Skrevet 31. oktober 2007 Del Skrevet 31. oktober 2007 Litt avhengig av navngivningen din, men NAT ordnes slik:global (outside) 1 interface nat (inside) 1 0.0.0.0 0.0.0.0 0 0 Dette er vel "pix" nat oppsett? Dette er jo en IOS router... Lenke til kommentar
lohelle Skrevet 31. oktober 2007 Del Skrevet 31. oktober 2007 ip nat pool poolone 83.91.253.84 83.91.253.84 netmask 255.255.255.0-- Her ville jeg hatt ip nat pool poolone <fastethernet0 adresse fra DHCP> ip nat inside source list 20 pool poolone overload access-list 20 permit 192.168.100.0 0.0.0.255 Sliter også med å få dns adresser fra dhcp på utside, satt opp som dnsadresse på dhcp på innside. :-)Kjell Bytt ut: ip nat pool poolone 83.91.253.84 83.91.253.84 netmask 255.255.255.0 ip nat inside source list 20 pool poolone overload med ip nat inside source list 20 interface fastethernet0 overload Dette skulle fungere.. ? Angående dns: er det så viktig at "inside" bruker samme dns som "outside" ? Kan du ikke bare sette (peke mot) noen stabile dns-servere manuelt i dhcp-oppsettet på innsiden ? Lenke til kommentar
tyldum Skrevet 31. oktober 2007 Del Skrevet 31. oktober 2007 Litt avhengig av navngivningen din, men NAT ordnes slik:global (outside) 1 interface nat (inside) 1 0.0.0.0 0.0.0.0 0 0 Dette er vel "pix" nat oppsett? Dette er jo en IOS router... Sånnt kan skje når man leser litt vel fort... Lenke til kommentar
VictorOsborn Skrevet 5. november 2007 Del Skrevet 5. november 2007 Om det er en ASA boks eller router: med DHCP på utsiden så definer kun mot utside interface istedet for å bruke ip adresse. Den forandres jo. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå