|
|
 |
|
|
|
 |
|
HP : 0 / 34
MP : 4 / 432
EXP : 38%
|
|
初涉江湖
 
成员等级: 2
发表总数: 13
金币总数: 53
所属组别: 普通成员
注册日期: 2004/09/27

|
客户网络是一个局域网+一个pix+一个vpn box。现在客户的要求是全体人员通过pix的nat上Internet,客户机器的网关配成pix的内网口ip,对于目的地址是123.123.0.0/24的网络,在pix上加路由,指向内网的vpn box的内网口。因为去向123.123.0.0/24要通过vpn,不用做nat。请大家指教怎么样让pix做类似ip redirect的工作。我试过route inside 123.123.0.0 255.255.0.0 vpn box的内网ip,可是不成功。我想pix的route inside是对于从外网接收到的数据的路由,不能做ip redirect。
请大家帮帮忙,不会pix没有这个功能吧。vpn box是别的公司的,不能配置和改变。 |
 |
|
|
| 2. Re:pix路由问题 |
  |
|
 |
|
HP : 108 / 1085
MP : 1090 / 19025
EXP : 41%
|
|
江湖游客
           
成员等级: 44
发表总数: 3271
金币总数: 941
所属组别: 核心成员
注册日期: 2003/01/10

|
nat (inside) 0 |
 |
|
|
| 3. Re:pix路由问题 |
  |
|
 |
|
HP : 0 / 34
MP : 4 / 432
EXP : 38%
|
|
初涉江湖
 
成员等级: 2
发表总数: 13
金币总数: 53
所属组别: 普通成员
注册日期: 2004/09/27

|
我设了一个nat 0 access-list 101 access-list 101 permit ip 192.168.1.0 255.255.255.0 123.123.0.0 255.255.0.0
192.168.1.0是内网 route inside 123.123.0.0 255.255.0.0 192.168.1.200 192.168.1.200是vpn box的内网地址。 可是不行。 |
 |
 |