7 thoughts on “NAT Parte 3: Configuração de NAT Dinâmico

  1. É isso ai… é só ficar atento que logo logo estaremos postando sobre o PAT. =D

  2. Muito bacana!
    Espero mais post’s como esse, que inclusive está me ajudando muito nos meus estudos para o CCNA!
    Abraços

  3. Olá Rafael, precisei nesta semana configurar nat dinâmico num router cisco 3845. Gostaria de fazer algumas perguntas.
    Como falei, nesta semana tive a necessidade de configurar um NAT dinâmico num cisco 3845, com o IOS c3845-ipbasek9-mz.124-11.XW6.bin, com poucas diferenças do seu exemplo com relação a layout da rede e sintaxe, e infelizmente não tive sucesso.

    A mudança na sintaxe consiste em usar prefix-length ao invés de netmask, como segue:
    ip nat pool GLOBAL_POOL 200.30.30.1 200.30.30.254 prefix-length 24

    Já a mudança no layout, é que a rede de IP privado não está diretamente conectada ao router em questão, e sim atrás de outro router. Para alcançá-las uso rota estática ou OSPF.

    Então pergunto:
    1 – preciso fazer algum tipo de atualização no IOS?? (tenho passado por situações onde o IOS um pouco antigo eh o problema)
    2 – A configuração que você mostrou se aplica ao meu layout também?
    3 – A mudança na sintaxe que efetuei é destinada à outras configurações?

    Ps.: no meu router, quando tento “sh ip nat trans” não há indícios de tradução.

    Muito obrigado.

  4. E ai Marcello, tudo bem?
    Primeiro, você não precisa trocar o IOS.
    Segundo, antes de continuar, o tráfego está chegando ao roteador onde o nat deve ser realizado?

  5. Olá André,
    realmente esqueci de comentar isso .. O tráfego chega sim .. o roteamento interno não é problema, ida e volta do pacote.

  6. Olá Marcello.

    Os comandos “prefix-lenght” e “netmask”, AMBOS indicam a qual subrede pertencem os endereços que serão traduzidos – ou seja, não há diferença.

    Dá uma olhada neste link:
    http://www.cisco.com/en/US/docs/ios/ipaddr/command/reference/iad_nat.html#wp1026252

    Agora me confirme o seguinte:
    – Vc apontou a ACL para o NAT e a configurou corretamente?
    – Vc colocou os parâmetros “ip nat inside” e “ip nat outside”, em suas respectivas interfaces interna e externa?
    – Verifique se os IPs que vc quer que sejam traduzidos, chegam realmente com o que bate na ACL (se houver, talvez, outro NAT antes do 3845).

    Não se esqueça de debugar. Se possível, cole as configurações de NAT, ACL e Interfaces (obviamente omitindo informações confidenciais)

    Valeu Marcello. Aguardo respostas.

Comments are closed.