Ho la necessità di trasformare una regola che ho su IPTABLES in una regola di NAT su un cisco.
In pratica devo trasformare il SOURCE IP di tutti i pacchetti che ESCONO dalla mia sottorete .
Attualmente la regola che utilizzo su iptables è la seguente:
Codice: Seleziona tutto
*nat
-A POSTROUTING -o eth0 -d 172.24.19.0/255.255.255.0 -s 172.16.20.0/255.255.255.0 -j SNAT --to-source 172.24.1.9
COMMITCon il cisco non mi viene benissimo questa regola
Ho già un NAT per la navigazione fatto nel seguente modo:
Codice: Seleziona tutto
ip nat inside source list 120 interface FastEthernet0/1 overloadLa mia sottorete è la 172.16.20.0

