snat esr-10
Добавлено: 09 июл 2017 22:03
Добрый день
делаю по инструкции с сайта настройку snat-а, но по какойто причине дела у меня идут не так успешно как у авторов инструкции.
Также мне нужно натить в интерфейс а не в пул как предлагает инструкция и вот что получается в итоге:
object-group network LOCAL_NET_OBJ
ip address-range 10.10.0.2-10.10.0.254
ip address-range 10.10.1.2-10.10.1.254
exit
ooo(config)# nat source
ooo(config-snat)# ruleset SNAT
ooo(config-snat-ruleset)# to zone UPLINK
ooo(config-snat-ruleset)# rule 10
holding(config-snat-rule)# match source-address LOCAL_NET_OBJ
holding(config-snat-rule)# match destination-address any
holding(config-snat-rule)# match destination-port any
error - check ACL match NAT 'port': Attempt to service object group for non TCP/UDP protocol
ooo(config-snat-rule)# action source-nat interface 4-5
ooo(config-snat-rule)# enable
error - please, set these parameters for rule 10:
'Need TCP or UDP with port specification'
что я делаю не так?
пробовал также..
ooo# config
ooo(config)# nat source
ooo(config-snat)# ruleset SNAT
ooo(config-snat-ruleset)# to interface bridge 20 !указал натить в интерфейс здесь..
ooo(config-snat-ruleset)# rule 10
ooo(config-snat-rule)# action source-nat interface
PORT or PORT-PORT Port range for which translation will be performed
<cr>
ooo(config-snat-rule)# action source-nat interface 4-5
ooo(config-snat-rule)# do commit
please, set these parameters for rule 10:
'Need TCP or UDP with port specification'
error - can't commit configuration.
1970-01-01T03:47:45+00:00 %CLI-I-CRIT: user sker from ssh 10.10.0.2 input: do commit
ooo(config-snat-rule)# match destination-port any
error - check ACL match NAT 'port': Attempt to service object group for non TCP/UDP protocol
как настроить соурс нат если нужно натить в интерфейс и желательно в бридж?
версия софта 1.0.8.54
делаю по инструкции с сайта настройку snat-а, но по какойто причине дела у меня идут не так успешно как у авторов инструкции.
Также мне нужно натить в интерфейс а не в пул как предлагает инструкция и вот что получается в итоге:
object-group network LOCAL_NET_OBJ
ip address-range 10.10.0.2-10.10.0.254
ip address-range 10.10.1.2-10.10.1.254
exit
ooo(config)# nat source
ooo(config-snat)# ruleset SNAT
ooo(config-snat-ruleset)# to zone UPLINK
ooo(config-snat-ruleset)# rule 10
holding(config-snat-rule)# match source-address LOCAL_NET_OBJ
holding(config-snat-rule)# match destination-address any
holding(config-snat-rule)# match destination-port any
error - check ACL match NAT 'port': Attempt to service object group for non TCP/UDP protocol
ooo(config-snat-rule)# action source-nat interface 4-5
ooo(config-snat-rule)# enable
error - please, set these parameters for rule 10:
'Need TCP or UDP with port specification'
что я делаю не так?
пробовал также..
ooo# config
ooo(config)# nat source
ooo(config-snat)# ruleset SNAT
ooo(config-snat-ruleset)# to interface bridge 20 !указал натить в интерфейс здесь..
ooo(config-snat-ruleset)# rule 10
ooo(config-snat-rule)# action source-nat interface
PORT or PORT-PORT Port range for which translation will be performed
<cr>
ooo(config-snat-rule)# action source-nat interface 4-5
ooo(config-snat-rule)# do commit
please, set these parameters for rule 10:
'Need TCP or UDP with port specification'
error - can't commit configuration.
1970-01-01T03:47:45+00:00 %CLI-I-CRIT: user sker from ssh 10.10.0.2 input: do commit
ooo(config-snat-rule)# match destination-port any
error - check ACL match NAT 'port': Attempt to service object group for non TCP/UDP protocol
как настроить соурс нат если нужно натить в интерфейс и желательно в бридж?
версия софта 1.0.8.54