VA
Итак, есть IOS (старый добрый версии 15.8(3)M3b, девайс C921 ) на нем настроен NAT overload - смотрю список нат трансляций:
Pro Inside global Inside local Outside local Outside globalВспоминаем постулаты ната - если порт который мы хотим транслировать свободен и доступен для нат трансляции мы его сохраняем ( PAT не должен работать).
tcp xxx.xxx.xxx.xxx:34122 10.133.9.246:34122
Тут все норм, все по правильному.
Иду на IOS XE (ISR4331, 16.9) , на нем такой же NAT overload
смотрю нат трансляции:
Pro Inside global Inside local Outside local Outside globalи вот тут у меня вопрос, каким образом и почему вдруг сломалось поведение ната?
tcp xxx.xxx.xxx.xxx:12137 172.18.8.231:58088
порт 58088 разрешен и не занят, почему исполняется PAT?
что бы развеять сомнения по занятости порта и его доступности для нат трансляции:
ip nat settings interface-overload port range start 10500 end 65535
есть у кого мысли на эту тему?