Anticisco
http://anticisco.ru/forum/

NAT: один для многих
http://anticisco.ru/forum/viewtopic.php?f=2&t=10694
Страница 1 из 1

Автор:  butch [ 07 окт 2018, 17:10 ]
Заголовок сообщения:  NAT: один для многих

Делаю NAT не каждый день и что-то закопался (((

Задача: Тайм-сервер(172.16.254.254) смотрит одним портом на Cisco ASA (P0). Порт 1 на ASA настроен с подинтерфейсами для двух сеток. В данных сетках жестко прописаны в девайсах адрес по которому они должны получать NTP - x.x.101.7 и x.x.201.46. Желание было настроить NAT так чтобы девайсы обращались к своим желаемым адресам, а они в свою очередь бы НАТ-ились к таймсерверу и получали свой пакет с NTP.

В итоге собственной жопорукости получил в сислоге вот это: "Routing failed to locate next hop for UDP "

Xlate показывает следующее:
NAT from NAT_HUB_4_3rd_Parties:172.16.254.254 to any:x.x.101.7, x.x.201.46 flags sN idle 0:47:14 timeout 0:00:00

Прошу, кому не жалко минуты, взгляните на конфу в прицепе. Спасибо заранее.

Вложения:
syslog.txt [563 байт]
Скачиваний: 532
XLATE.txt [302 байт]
Скачиваний: 544
config.cfg.txt [4 КБ]
Скачиваний: 543

Страница 1 из 1 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/