Страница 1 из 1

Настройка NAT

Добавлено: 10 июн 2021 14:58
Warlord377
Помогите разобраться с настройкой NAT на ESR-200.

Есть 2 разные сети 192.168.1.0 и с. Необходимо настроить NAT что бы адрес 192.168.1.14 транслировался при входе в сеть 10.10.8.0 и выходил с IP адресом 10.10.8.13 и аналогичная трансляция в обратную сторону.

Пробовал настроить и static и source NAT и SNAT+DNAT, все равно ICMP ответы приходят с адресом 192.168.1.14 вместо 10.10.8.13.

При вводе show ip nat translations не выводит ни чего. Конфиг ниже:

Код: Выделить всё

object-group network LOCAL_NET
  ip address-range 192.168.1.14
exit
object-group network PUBLIC_POOL
  ip prefix 10.10.0.0 /16
exit


Код: Выделить всё

nat source
  ruleset SNAT
    to interface gigabitethernet 1/0/8
    rule 1
      match source-address LOCAL_NET
      match destination-address PUBLIC_POOL
      action source-nat netmap 10.10.0.0/16
      enable
    exit
  exit
exit


Может кто сталкивался с такой проблемой? :?:

Re: Настройка NAT

Добавлено: 15 июн 2021 01:21
Garri
Проверьте следующий вариант:

Код: Выделить всё

object-group network IP1
  ip address-range 192.168.1.14
exit

object-group network IP2
  ip address-range 10.10.8.13
exit

object-group network netZONE2
  ip address-range 10.10.8.2-10.10.8.20
exit

security zone ZONE1
exit

security zone ZONE2
exit

interface gigabitethernet 1/0/1
  security-zone ZONE1
  ip address 192.168.1.1/24
exit

interface gigabitethernet 1/0/2
  security-zone ZONE2
  ip address 10.10.8.1/24
  ip nat proxy-arp netZONE2
exit

security zone-pair ZONE1 ZONE2
  rule 1
    action permit
    enable
  exit
exit

security zone-pair ZONE2 ZONE1
  rule 1
    action permit
    enable
  exit
exit

nat destination
  pool toIP1
    ip address 192.168.1.14
  exit
  ruleset DNAT1
    from zone ZONE2
    rule 1
      match destination-address IP2
      action destination-nat pool toIP1
      enable
    exit
  exit
exit

nat source
  pool toIP2
    ip address-range 10.10.8.13
  exit
  ruleset SNAT1
    to zone ZONE2
    rule 1
      match source-address IP1
      action source-nat pool toIP2
      enable
    exit
  exit
exit

Re: Настройка NAT

Добавлено: 15 июн 2021 09:51
Warlord377
Добрый день, Garri.

Спасибо за ответ!, но к сожалению трансляция так и не работает... Может я команду команды не до ввожу) в плане саму трансляцию отдельной командой включать не нужно?

Re: Настройка NAT

Добавлено: 16 июн 2021 17:14
Garri
Добрый день!
Не могли бы показать настройки файрвола и нат?