Правило в Cisco перенаправленные не работает в другую подсеть сети, как решить?

Добрый день,

вот такой проброс портов у меня:
ip nat inside source static tcp 172.16.1.5 53 ххх.ххх.ххх.ххх 53 extendable
ip nat inside source static udp 172.16.1.5 53 ххх.ххх.ххх.ххх 53 extendable
ip nat inside source static tcp 172.16.1.10 80 ххх.ххх.ххх.ххх 80 extendable


сеть №1 172.16.1.0

interface GigabitEthernet0/0
description LAN
mac-address 68b5.99b7.bd85
ip address 172.16.1.1 255.255.0.0
ip nat inside
ip virtual-reassembly in
duplex auto
speed 100
WAN ххх.ххх.ххх.ххх
interface GigabitEthernet0/1
mac-address f80f.41f2.f81b
no ip address
ip nat outside
ip virtual-reassembly in
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
сеть №2 192.168.1.0

interface GigabitEthernet0/2
ip address 192.168.1.112 255.255.255.0
ip mtu 1492
ip nat inside
ip virtual-reassembly in
duplex full
speed 100


Не работает ДНС между сетями №1 и №2 или неправильно с правилами?
Хосты 172.16.1.10
  • Вопрос задан
  • 775 просмотров
Пригласить эксперта
Ответы на вопрос 2
vesper-bot
@vesper-bot
Любитель файрволлов
На проброс DNS повесьте флаг no-payload, иначе циска лезет в пакеты DNS и адреса подменяет при выдаче. У нас так однажды приватные адреса из 192.168 попали в публичный DNS-кэш, было весело траблшутить.

Насчет "не работает" - а пакеты из 192.168.1.0 в 172.16.1.0 вообще ходят?
Ответ написан
@Strabbo
У вас обе сети на одном и том же роутере ?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы