>[оверквотинг удален]
>> б) PI, который анонсишь всем провайдерам
>> в) что-то другое
>> В пуле ip nat pool можно указать один адрес. prefix-length должен быть
>> не меньше чем 30, это просто косметическое, если поставишь меньше, он
>> работать не будет, это багофича иоса.
> Самое главное, в ip nat inside у тебя не должно быть интерфейсов,
> только пулы или адреса из твоего провайдеро-независимого диапазона.
> т.е. если надо натить клиентские сети - через ip nat inside source
> list ... pool ..
> если надо натить сервер, то ip nat inside source static ...Попробовал, не заработало у меня.
Добавил:
ip nat pool NATPOOL AS_IP_1 AS_IP_1 prefix-length 24
ip nat inside source list LAN_TO_INET pool NATPOOL overload
В acl LAN_TO_INET прописан permit ip для моей сети any
AS_IP_1 - первый адрес диапазона, он присвоен интерфейсу для DMZ.
sh ip nat tr
показывает трансляции, но трафик не идёт... :(
ShiLion, светлая голова, можешь идеей помочь, чего моей киске ещё не хватает?