Configuration Pat cisco 2800

Résolu/Fermé
M.Manticore Messages postés 4 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 4 mai 2010 - 30 avril 2010 à 21:03
M.Manticore Messages postés 4 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 4 mai 2010 - 2 mai 2010 à 15:24
Bonjour,

Voici mon problème, je travaille sur un réseau, voici mon problème, je dois configurer un accès pat.

Mon installation est la suivante :

-Routeur cisco 2800

- Adresses de réseau interne : 172.17.0.0. - 172.17.255.255 / 16 connecté sur l'interface fastethernet 0/1

- Adresse externe : 160.98.31.220/27 connecté sur l'interface fastethernet 0/0

J'ai trouvé la configuration suivante sur un autre post de ce forum, mais je ne comprend pas la 3ème ligne avec la permission sur une plage ip complétement hors de propos.

https://forums.commentcamarche.net/forum/affich-3894836-nat-sur-cisco
Router(config)#ip nat pool Maplage 10.1.8.140 10.1.8.150 netmask 255.255.255.0
Router(config)#ip nat inside source list 1 pool Maplage
Router(config)#access-list 1 permit 172.0.0.0 0.0.0.255 


J'ai aussi fait configurer mes 2 interfaces de la façon suivante :
interface fastethernet 0/0 ip nat inside
interface fastethernet 0/1 ip nat outside

Je ne comprend pas ce qu'il me reste à faire pour que ce maudit pat fonctionne.

p.s. les adresses internes proviennent de trunk

Merci de votre aide

3 réponses

sdj79 Messages postés 295 Date d'inscription samedi 16 décembre 2000 Statut Contributeur Dernière intervention 30 avril 2013 118
1 mai 2010 à 09:58
La première ligne sert à définir le pool d'adresses publiques, ici il n'y en a qu'une donc ça ne sert pas. Ensuite, la 3e ligne est une access list .... ça sert à autoriser ou interdire des adresses IP, dans ce cas-ci ça détermine quelle plage d'IP peut passer au travers du NAT.

Voilà à quoi devrait ressembler la config:

Router(config)#access-list 1 permit 172.17.0.0 0.0.0.255
Router(config)#ip nat inside source list 1 interface fastethernet 0/0 overload

interface fastethernet 0/0 ip nat outside
interface fastethernet 0/1 ip nat inside
0
Merci de ta réponse sdj79, j'ai tester ta configuration mais aucun résultats, je sais pas d'où peut venir le problème...


Si je la fais en NAT statique je n'ai aucun problème tout fonctionne, mais dès que je passe en PAT je n'ai plus aucun résultats, les paquets ICMP passe bien au travers de mon routeurs, mais l'adresses n'est pas translaté.


Voici ma configuration :

Router(config)# access-list 1 permit 172.17.0.0 0.0.3.255 (range IP de 172.17.0.0 à 172.17.3.255)

Router(config)# ip nat inside source list 1 interface fastethernet 0/0 overload

interface fastethernet 0/0 ip nat outside (réseau externe)
interface fastethernet 0/1 ip nat inside (réseau local)


Depuis mon pc de test, j'arrive à faire un ping jusqu'à la sortie de mon routeur, donc il doit s'agir d'un problème sur le routeur.

Y'a t'il quelque chose que j'oublie ?

Merci de votre aide
0
M.Manticore Messages postés 4 Date d'inscription vendredi 30 avril 2010 Statut Membre Dernière intervention 4 mai 2010
2 mai 2010 à 15:24
J'ai trouvé le problème, mes interfaces "inside" sont des VLANS je dois donc entrer la commande :

interface fastethernet 0/1.100
ip nat inside
0