Почему перестали работать статические трансляции NAT на роутере Cisco?

Добрый день.
Подскажите, в какую сторону копать - 2 дня бьюсь, ничего путного не выходит. Суть проблемы:
Имеем роутер Cisco 2921 настроенный на работу с 2 провайдерами, cef per-destination работает. Настройка выполнена по аналогии с www.cisco.com/c/en/us/support/docs/ip/network-addr... Разница в прописи маршрутов, в моем случае указаны 2 дефолтных маршрута - через обоих провов (оба прова приходят по оптике, у одного адрес по DHCP, у другого статический адрес isp2.isp2.isp2.isp2/30), с одинаковыми метриками:
...
ip route 0.0.0.0 0.0.0.0 isp1.isp1.isp1.isp1
ip route 0.0.0.0 0.0.0.0 isp2.isp2.isp2.isp2
...
Помимо динамического NAT, есть правила статического NAT. Работало до 1 прекрасного момента все нормально, но теперь статические трансляции через провайдера isp2 перестали отрабатывать - но в ip nat translations отображаются трансляции - они создались корректно, но клиент отклика не получает и откидывается по тайм-ауту. При этом через isp1 - все работает нормально (статические трансляции сделаны одинаково через обоих провов). Если удаляю дефолтный маршрут через isp1 - то NAT трансляции через isp2 начинают работать без проблем. Так же довольно любопытно, что NAT не возвращает верно ответ на запрос через isp2 (если оба дефолтных маршрута прописаны) только если клинеты стучаться от любых других провайдеров, но от клиентов этого же провайдера (isp2) - все ок. Если нужен конкретный пример конфига - готов предоставить. Буду благодарен любым наводкам, спасибо!
  • Вопрос задан
  • 645 просмотров
Пригласить эксперта
Ответы на вопрос 1
RazorBlade
@RazorBlade
Ссылка у вас неправильная, поэтому выложите конфиг.
Судя по симптомам, у вас неправильно работают route-map, и ответы на пакеты пришедшие через второго провайдера, уходят через первого.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы