Esr 21 fstek: snat
Добавлено: 03 апр 2023 16:09
Добрый день, может кто то подсказать? Можно ли настроить snat на ip адрес которого нет на l3 интерфейсе.
Схема такая: Провайдер дает pppoe и роутит туда еще 2 блока белых адресов.
Сперва стоит Cicso 2901, он поднимает ppp туннель, дальше на нем прописан маршрут к белым сетям через esr21.
Все что находится за esr имеет белый адрес, без натирования. И вот возникла необходимость сделать snat одного серого адреса.
Cisco и eltex имеют между собой /30 сетку, для маршрутов.
Накидал схему, возможно с ней будет понятнее.(На ней все примерно)
Как можно настроить snat пк (к примеру 192.168.0.2) из security zone 1 через ip адрес из security zone 2 в security zone untrusted.
Т.Е. выйти в security zone untrusted из зоны security zone 1, через ip security zone 2.
В интернет в общем выпустить, но с определенного ip из другой зоны.
Я не могу добавить nat proxy arp на gi1/0/1, так как это адрес не из этой сети. Может кто то подсказать, возможно ли это вообще?
Сейчас я настроил статический snat для этого на cisco, но хотелось бы сделать это на esr.
Схема такая: Провайдер дает pppoe и роутит туда еще 2 блока белых адресов.
Сперва стоит Cicso 2901, он поднимает ppp туннель, дальше на нем прописан маршрут к белым сетям через esr21.
Все что находится за esr имеет белый адрес, без натирования. И вот возникла необходимость сделать snat одного серого адреса.
Cisco и eltex имеют между собой /30 сетку, для маршрутов.
Накидал схему, возможно с ней будет понятнее.(На ней все примерно)
Как можно настроить snat пк (к примеру 192.168.0.2) из security zone 1 через ip адрес из security zone 2 в security zone untrusted.
Т.Е. выйти в security zone untrusted из зоны security zone 1, через ip security zone 2.
В интернет в общем выпустить, но с определенного ip из другой зоны.
Я не могу добавить nat proxy arp на gi1/0/1, так как это адрес не из этой сети. Может кто то подсказать, возможно ли это вообще?
Сейчас я настроил статический snat для этого на cisco, но хотелось бы сделать это на esr.