v-rtc 92 Geschrieben 17. Dezember 2010 Melden Geschrieben 17. Dezember 2010 Hallo liebes Forum. Ich habe eine Frage zum Cisco 2800 Router den wir für VPN nutzen. Wir haben einen Tunnel zu einem Partner. Dort werden bestimmte IP-Adressen genatet. Ist es möglich neben dem NAT auch ein PAT zu machen? Grund dafür ist, dass das NAT Netzwerk nicht ausreichend für die Anzahl der Clients ist. Könnt Ihr mir hier helfen? Falls Ihr Configs benötigt, sagt Bescheid. Vielen Dank. Grüße Rolf Zitieren
Otaku19 33 Geschrieben 17. Dezember 2010 Melden Geschrieben 17. Dezember 2010 natürlich ist das möglich Zitieren
blackbox 10 Geschrieben 17. Dezember 2010 Melden Geschrieben 17. Dezember 2010 Hi, du kannst das mischen wie du "Lustig" bist. Wenn wir dir helfen sollen - Config - aber bitte nur den Interface und NAT Teil Zitieren
v-rtc 92 Geschrieben 19. Dezember 2010 Autor Melden Geschrieben 19. Dezember 2010 (bearbeitet) Hallo. Danke für Eure Antworten. Bevor ich alles Poste noch eine Frage, muss die Gegenseite dabei was beachten? Oder ist dies dort egal? Habe bisher nie ein PAT gemacht. Sorry für die "Anfänger" fragen. Wir haben auf dem Router für den einen Tunnel eine "route-map" und dazu NAT einträge. Config: crypto map outside_map 80 ipsec-isakmp description VPN Tunnel Test set peer 212.30.30.30 set security-association lifetime seconds 28800 set transform-set PSK-SA match address 194 ip nat inside source static 192.168.10.3 192.168.84.33 route-map NAT-Test extendable ip nat inside source static 192.168.10.4 192.168.84.34 route-map NAT-Test extendable ip nat inside source static 192.168.10.5 192.168.84.35 route-map NAT-Test extendable ip nat inside source static 192.168.10.6 192.168.84.36 route-map NAT-Test extendable ip nat inside source static 192.168.10.7 192.168.84.37 route-map NAT-Test extendable ip nat inside source static 192.168.10.8 192.168.84.38 route-map NAT-Test extendable ip nat inside source static 192.168.10.9 192.168.84.39 route-map NAT-Test extendable ip nat inside source static 192.168.10.10 192.168.84.40 route-map NAT-Test extendable Wäre das PAT nun ein NAT mit Overload am Ende? Oder eher ein NAT Adresse Port Adresse Port? Vielen Dank. Grüße Rolf bearbeitet 19. Dezember 2010 von RolfW Config Zitieren
Otaku19 33 Geschrieben 20. Dezember 2010 Melden Geschrieben 20. Dezember 2010 ja, aber auch kein static :) Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.