v-rtc 88 Geschrieben 17. Dezember 2010 Melden Teilen Geschrieben 17. Dezember 2010 Hallo liebes Forum. Ich habe eine Frage zum Cisco 2800 Router den wir für VPN nutzen. Wir haben einen Tunnel zu einem Partner. Dort werden bestimmte IP-Adressen genatet. Ist es möglich neben dem NAT auch ein PAT zu machen? Grund dafür ist, dass das NAT Netzwerk nicht ausreichend für die Anzahl der Clients ist. Könnt Ihr mir hier helfen? Falls Ihr Configs benötigt, sagt Bescheid. Vielen Dank. Grüße Rolf Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 17. Dezember 2010 Melden Teilen Geschrieben 17. Dezember 2010 natürlich ist das möglich Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 17. Dezember 2010 Melden Teilen Geschrieben 17. Dezember 2010 Hi, du kannst das mischen wie du "Lustig" bist. Wenn wir dir helfen sollen - Config - aber bitte nur den Interface und NAT Teil Zitieren Link zu diesem Kommentar
v-rtc 88 Geschrieben 19. Dezember 2010 Autor Melden Teilen Geschrieben 19. Dezember 2010 (bearbeitet) Hallo. Danke für Eure Antworten. Bevor ich alles Poste noch eine Frage, muss die Gegenseite dabei was beachten? Oder ist dies dort egal? Habe bisher nie ein PAT gemacht. Sorry für die "Anfänger" fragen. Wir haben auf dem Router für den einen Tunnel eine "route-map" und dazu NAT einträge. Config: crypto map outside_map 80 ipsec-isakmp description VPN Tunnel Test set peer 212.30.30.30 set security-association lifetime seconds 28800 set transform-set PSK-SA match address 194 ip nat inside source static 192.168.10.3 192.168.84.33 route-map NAT-Test extendable ip nat inside source static 192.168.10.4 192.168.84.34 route-map NAT-Test extendable ip nat inside source static 192.168.10.5 192.168.84.35 route-map NAT-Test extendable ip nat inside source static 192.168.10.6 192.168.84.36 route-map NAT-Test extendable ip nat inside source static 192.168.10.7 192.168.84.37 route-map NAT-Test extendable ip nat inside source static 192.168.10.8 192.168.84.38 route-map NAT-Test extendable ip nat inside source static 192.168.10.9 192.168.84.39 route-map NAT-Test extendable ip nat inside source static 192.168.10.10 192.168.84.40 route-map NAT-Test extendable Wäre das PAT nun ein NAT mit Overload am Ende? Oder eher ein NAT Adresse Port Adresse Port? Vielen Dank. Grüße Rolf bearbeitet 19. Dezember 2010 von RolfW Config Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 20. Dezember 2010 Melden Teilen Geschrieben 20. Dezember 2010 ja, aber auch kein static :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.