Назад | Перейти на главную страницу

Маршрутизатор Cisco 1841: перегрузка NAT не работает - проблема с конфигурацией или проблема с сетью хоста?

У меня есть маршрутизатор Cisco 1841. Я пытался настроить на нем перегрузку NAT, чтобы его подсеть могла получить доступ к Интернету. Судя по всему, все настроил правильно. Я не уверен, что впервые сделал это.

Вот мой конфиг.

Cisco1841#show config
Using 1095 out of 196600 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Cisco1841
!
boot-start-marker
boot-end-marker
!
enable secret 5 [redacted]
enable password [redacted]
!
no aaa new-model
!
resource policy
!
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
no ip cef
!
!
no ip dhcp use vrf connected
!
!
ip domain name [redacted]
!
!
!
!
interface FastEthernet0/0
 ip address 10.32.32.42 255.255.254.0
 ip nat outside
 duplex auto
 speed auto
 no mop enabled
!
interface FastEthernet0/1
 description $ES_LAN$
 ip address 192.168.200.1 255.255.255.128
 ip nat inside
 duplex auto
 speed auto
 no mop enabled
!
ip default-gateway 10.32.32.1
ip classless
!
ip http server
ip nat pool pool1 192.168.200.1 192.168.200.1 netmask 255.255.255.128
ip nat inside source list 1 pool pool1 overload
!
access-list 1 permit 192.168.200.0 0.0.0.254
dialer-list 1 protocol ip permit
!
control-plane
!
!
line con 0
line aux 0
line vty 0 4
 password [redacted]
 login
!
end

Что-то в этом явно не так? Или это просто проблема в конфигурации хост-сети, которая мешает мне получить доступ к Интернету? (Компьютеры вне этой подсети МОГУТ выходить в Интернет)

  • Обратная маска списка доступа 1 должна быть 0.0.0.127.
  • Оператор ip default-gateway следует заменить оператором ip route 0.0.0.0 0.0.0.0
  • Пул IP-адресов должен использовать IP-адреса из подсети внешнего интерфейса, из какой-либо другой общедоступной подсети, маршрутизируемой на внешний интерфейс от вышестоящего маршрутизатора, или должен использоваться для самого интерфейса без использования пула IP.