Доступность сервисов одновременно по двум и более WAN на Cisco
Уважаемые коллеги, прошу помощи в конфигурации роутера Cisco для предоставления доступа к внутресетевым сервисам из интернета одновременно по двум каналам + NAT. Может кто поделится работающим решением, или даст на него линк, ибо я уже испробовал почти все, что описано на cisco.com и просторах интеренетов.
Есть маршрутер с (C181X-ADVENTERPRISEK9-M), Version 15.0(1)M3 на борту. К нему приходят два аплинка от двух разных провайдеров. Один FastEthernet, второй PPPoE. За роутером есть пара пользователей и несколько серверов, предоставляющие в общей сложности около 50 разных сервисов (читай портов). Необходимо выпустить подсеть в интернет (NAT) и организовать PortForwarding на оба внешних IP.
Проблема заключается в том, что при равновесных маршрутах по умолчанию или вовсе без AD — роутер уходит в режим балансировки и port-forwarding работает как придется, но не работает NAT. При разных AD — работает NAT, но сервисы доступны только на канале с наименьшей AD.
При PBR (который я не особо умею готовить) вообще ничего не работает. Может конечно стоит откатиться обратно на 12.4 (там точно все работало), но там нет полноценного OER.
ip route 0.0.0.0 0.0.0.0 ISP1_IP
ip route 0.0.0.0 0.0.0.0 Dialer0 10
!
ip access-list extended NAT
permit ip 10.10.45.0 0.0.0.255 any
ip access-list extended SRV1
permit ip host 10.10.45.2 any
permit ip host 10.10.45.3 any
ip access-list extended SRV2
permit ip host 10.10.45.20 any
permit ip host 10.10.45.30 any
!
route-map NAT-CLIENT-ISP2 permit 10
match ip address NAT
match interface Dialer0
!
route-map NAT permit 100
match ip address SRV1
set default interface FastEthernet0
!
route-map NAT permit 200
match ip address SRV2
set default interface Dialer0
!
route-map NAT-CLIENT-ISP1 permit 10
match ip address NAT
match interface FastEthernet0
Бро, тут версия софта никакой балалайки не имеет. Чтобы вещать одновременно на два и более аплинков, надо использовать либо динамику (BGP в случае с Интернетом), либо проприетарные костыли а-ля мультилинк.
Версия софта очень даже играет. Многие фичи бывают недоделанными… например как тот-же OER в 12.4 — вроде настроить можно, но вот обозначить маршрутные карты, на которых нужен «умный роутинг» — нельзя. По умолчанию на всех.
А если извратиться с несколькими IP — одни сервера на один канал, другие — на другой канал? Это точно должно работать. в 12.4 работало. Тут нет.