Eu tenho um CISCO 2811 na seguinte configuração:
FE0 / 0 na rede .1 FE0 / 1 na rede .2 O GW é 1.1 e é outro roteador no CM que lida com DNS NAT e DHCP.
No 2811, posso executar ping nas redes .2 e .1 e no google.com
No host 2.50 na rede .2, posso executar ping nas redes .1 e .2, mas não consigo executar ping no google.com
Depois de pesquisar isso, configurei nat para fora em FE0 / 0 e NAT para dentro em FE0 / 1 e ip nat para dentro da lista de fontes NAT sobrecarga da interface FE0 / 1.
Isso agora me permitia executar ping no google a partir do host na rede .2, mas agora não podia ssh hospedar 2.50 a partir da rede .1, no entanto, ainda posso executar ping.
Joguei com vários ACL's, mas sem sorte.
Tentei postar minha configuração aqui, mas não consigo obter a formatação correta
Concluí que preciso de uma configuração NAT dupla. Se alguém pudesse me dar um exemplo para o 2811, isso seria ótimo.
fonte