Strona 1 z 1

SRX NAT Source i 1:1

: 03 lis 2017, 14:21
autor: Bolo
Witam,
Czy ktoś może mi podesłać konfig z surce nat i static 1:1 na jednym urządzeniu?
adresacja 10.10.20.0/24

Będę bardzo wdzięczny.

Re: SRX NAT Source i 1:1

: 03 lis 2017, 18:35
autor: toczyskik
Bolo pisze: 03 lis 2017, 14:21 Witam,
Czy ktoś może mi podesłać konfig z surce nat i static 1:1 na jednym urządzeniu?
adresacja 10.10.20.0/24

Będę bardzo wdzięczny.
Publiczne adresy masz zapięte na interfejsie czy rutowane? Opcje nr. 2 mam, opcja nr. 1 coś mi nie działa ;).

Re: SRX NAT Source i 1:1

: 07 lis 2017, 15:47
autor: Bolo
publiczna pula powiedzmy 88.6.55.0/28 jest przydzielona dla mnie i jeden z nich jest na interface. Drugi z tej puli chciałbym dać do 1:1
czyli interface = 88.6.55.2

a dla 1:1 = dajmy 88.6.55.3


a więc opcja 1. - masakra :(

Re: SRX NAT Source i 1:1

: 07 lis 2017, 20:49
autor: saiqard

Re: SRX NAT Source i 1:1

: 08 lis 2017, 09:51
autor: Bolo
na tym bazowałem .

Re: SRX NAT Source i 1:1

: 24 lis 2017, 11:06
autor: Bolo
Juz wiem,
Nalezy wyłączyć nat source dla tego IP :)

Re: SRX NAT Source i 1:1

: 24 lis 2017, 11:07
autor: Bolo
Juz wiem,
Nalezy wyłączyć nat source dla tego IP :)

WYŁACZ SOURECE NAT:

Kod: Zaznacz cały

source {
    rule-set SOURCE_NAT {
        from zone [ zon-lan1 zon-lan2 ];
        to zone Internet;
        rule r_source_nat_01 {
            match {
                source-address 10.10.1.16/32;
            }
            then {
                source-nat {
                    off;
                }
            }
        }
        rule r_source_nat_02 {
            match {
                source-address 10.10.0.0/16;
            }
            then {
                source-nat {
                    interface;
                }
            }
        }
    }
}
I STATIC:

Kod: Zaznacz cały

static {
    rule-set PBX-STATIC {
        from zone Internet;
        rule r_static {
            match {
                destination-address 81.21.23.13/32;
            }
            then {
                static-nat {
                    prefix {
                        10.10.1.16/32;
                    }
                }
            }
        }
    }