Ostrzeżenie odnośnie overlap dla NAT

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
mhuba
wannabe
wannabe
Posty: 846
Rejestracja: 07 lis 2007, 14:57
Lokalizacja: Poznań, Szczecin

Ostrzeżenie odnośnie overlap dla NAT

#1

#1 Post autor: mhuba »

Szybkie pytanko

Mam takie NATy gdzie ZC_NAT_SUBNET = 192.168.250.0/24 a wczesniej już miałem zrobione też statik gdzie używam
192.168.250.254/32. W tej sieci 192.168.250.0/24 mam tylko 30 hostów i są one na DHCP ograniczone do .35 więc nie ma szansy że jakiś PC wskoczy na 192.168.250.254. Ten 192.168.250.254 to jest tam jakiś PC ze statycznym IP i jakimiś specjalnymi ficzersami.
Wiem że to jest trochę bez sensu ale robie migracje z ChP do ASA i już nie chce tego wyprostowywać ktoś to tak wymyślil i ja mam to zmigrować.
Teraz problem jest taki że na ASA dostaje warning o overlap i się zgadza bo jest taki overlap.
Teraz pytanie czy to jest tylko warning bo pomimo że warning dostałem to komendy mi ASA odrzuciła.
Dopiero po tym jak drugi raz je wstawiłem to zostały przyjęte już bez warningu.
Czy to mi zadziała?

Kod: Zaznacz cały

EF2/pri/act(config-network-object-group)# exit
EF2/pri/act(config)# nat (MOL,ZC_CLIENT) source static ZC_SUBNET ZC_NAT_SUBNET destination static ...
WARNING: Pool (192.168.250.0-192.168.250.255) overlap with existing pool.
EF2/pri/act(config)# nat (MOL,ZC_CLIENT) source static ZC_SUBNET ZC_NAT_SUBNET destination static ...
WARNING: Pool (192.168.250.0-192.168.250.255) overlap with existing pool.
EF2/pri/act(config)#
EF2/pri/act(config)#
EF2/pri/act(config)# nat (MOL,ZC_CLIENT) source static ZC_SUBNET ZC_NAT_SUBNET destination static ...
EF2/pri/act(config)# nat (MOL,ZC_CLIENT) source static ZC_SUBNET ZC_NAT_SUBNET destination static ...
EF2/pri/act(config)#
Z góry dzieki.
Pzdr
mHuba

Awatar użytkownika
Mariuniu
member
member
Posty: 16
Rejestracja: 19 lip 2013, 08:19
Lokalizacja: Gdańsk

Re: Ostrzeżenie odnośnie overlap dla NAT

#2

#2 Post autor: Mariuniu »

Hej,

Jak wygląda NAT dla 192.168.250.254/32

ODPOWIEDZ