Добрый день!Возможно, кто-нибудь сталкивался с подобной проблемой, был бы крайне благодарен за помощь, т.к. обыскал весь cisco.com и ничего не нашел по этому поводу.
На маршрутизаторе C7206-VXR NPE-G1 (IOS c7200-adventerprisek9-mz.122-33.SRD2) не создается статическая PAT-трансляция на внешний "белый" адрес (при условии указания некоторой группы dest-портов). При попытке создания static NAT tcp/udp выдается ошибка:
(config)#ip nat inside source static tcp 10.41.0.29 4662 x.x.x.74 4662 extendable
%Port 4662 is being used by system
(config)#ip nat inside source static tcp 10.41.0.29 4662 x.x.x.74 4661 extendable
%Port 4661 is being used by system
несмотря на то, что такой трансляции в конфиг не заведено:
#sh run | i ip nat
ip nat outside
ip nat pool 123 x.x.x.65 x.x.x.78 netmask 255.255.255.240
ip nat inside source list 181 pool 123 overload
ip nat inside source static tcp 10.41.0.254 3389 x.x.x.75 3389 extendable
ip nat inside source static tcp 10.41.0.121 50 x.x.x.77 50 extendable
ip nat inside source static tcp 10.41.0.121 51 x.x.x.77 51 extendable
ip nat inside source static udp 10.41.0.121 500 x.x.x.77 500 extendable
ip nat inside source static tcp 10.41.0.30 3389 x.x.x.78 3389 extendable
ip nat inside source static tcp 10.41.0.30 15000 x.x.x.78 15000 extendable
#sh ip nat translations
Pro Inside global Inside local Outside local Outside global
tcp x.x.x.78:3389 10.41.0.30:3389 --- ---
tcp x.x.x.78:15000 10.41.0.30:15000 --- ---
tcp x.x.x.77:50 10.41.0.121:50 --- ---
tcp x.x.x.77:51 10.41.0.121:51 --- ---
udp x.x.x.77:500 10.41.0.121:500 --- ---
tcp x.x.x.75:3389 10.41.0.254:3389 --- ---
при всем при этом трансляция на другой dest tcp порт (при тех же остальных параметрах) заводится вполне нормально:
(config)#ip nat inside source static tcp 10.41.0.29 4662 x.x.x.74 466 extendable
(config)#do sh ip nat trans
Pro Inside global Inside local Outside local Outside global
tcp x.x.x.74:466 10.41.0.29:4662 --- ---
tcp x.x.x.78:3389 10.41.0.30:3389 --- ---
tcp x.x.x.78:15000 10.41.0.30:15000 --- ---
tcp x.x.x.77:50 10.41.0.121:50 --- ---
tcp x.x.x.77:51 10.41.0.121:51 --- ---
udp x.x.x.77:500 10.41.0.121:500 --- ---
tcp x.x.x.75:3389 10.41.0.254:3389 --- ---
Получается что на некоторую "группу" dest-портов port-forwarding невозможен?
PortForwarding настраивал много раз на разном оборудовании, но других версиях IOS, и не разу ранее не сталкивался с такой ошибкой.
P.S. аналогичная ситуация и для udp-портов, например, udp 4500.