Zasto bi bilo bitno da li prvo stavljas inside/outside oznake, ili pravis acl... potpuno irelevantno.
Na interfejs na koji izlazi saobracaj stavis outside, na interfejs na koji ulazi inside, acl obuhvatis to sto hoces da se nat-uje i napises nat komandu (ono ip nat inside source bla bla).
Citat:
Ali sta da stavim za mrezu koju u acces listu da permit? Da li da stavim tu koja iz rutera R2 ide na levu stranu i od R3 ka desnu stranu, tj te njihove end point mreze ?
To je pitanje sta na sta treba da se nat-uje, i samo ce ti se odgovoriti. Ako menjas source adresu i hoces da se nat-uje u adresu interfejsa na koji izlazi saobracaj onda radis snat. Acl-om definises sta nat-ujes tj. menjas.
Citat:
kod dns, ovamo gore gde pise DNS, posto je ISP dhcp, u podesavanju dhcp-a da stavim dns-servere svih koje imam konfigurisano? Tako isto i dole? Sve dns servere da upisem u ruter koji radi dhcp?
Stavljas DNS iz iste mreze, ili najblizi.
[qoute]I da li moram NAT odraditi i na tim kranjim ruterima do end point mreza, ili moze samo ovamo gde sam napisao NAT..?[/quote]
Verovatno da, osim u slucaju ako nemas neki opseg koji si definisao za racunare, onda radis rutiranje. Slicni su ti opsezi i za racunare i za ptp linkove sto ne bi trebalo da bude.