Ciscoのスレッド 0/3
■ このスレッドは過去ログ倉庫に格納されています
0640anonymous@ p3138-ipad76osakakita.osaka.ocn.ne.jp
2005/05/21(土) 07:11:26ID:???「利用者172.16.1.0/24----グローバルアドレスを通さないフィルタのあるN/W----NATルータ---10.0.0.0/24---F/W---internet」
というネットワークにおいて、NATルータで
1:利用者から見てinternet側にあるメールサーバa.a.a.aを172.16.1.100か10.0.0.100という
アドレスに静的NATしたい
2:利用者のアドレスをipマスカレードしたい
を行おうと考え、NATルータを以下のように作ってみました。
interface FastEthernet0/0
ip address 172.16.1.254 255.255.255.0
ip nat inside
!
interface FastEthernet0/1
ip address 10.0.0.100 255.255.255.0
ip nat outside
!
ip nat pool global a.a.a.a a.a.a.a prefix-length 24
ip nat pool local 172.16.1.1 172.16.1.254 prefix-length 16
ip nat inside source list 101 interface FastEthernet0/1 overload
ip nat outside source static a.a.a.a 172.16.1.100 (メールサーバを172.16.1.100にNAT)
経路情報
!
access-list 101 permit ip 172.16.0.0 0.0.255.255 any
そうすると対象のメールサーバまでpingは通るので、静的NAT、IPマスカレードともに
うまくいっているように思えるのですが、いざメーラーやtelnet、ftpなどで
NATされたメールサーバにアクセスしようとするとエラーになります。
どうか、この2つのNATをうまく同居させる方法をご存知の方教えてください。
■ このスレッドは過去ログ倉庫に格納されています