Hello Paul, David,

@David
>Je te demande si le 7200 est donné par le serveur.

Oui, cela provient du serveur DHCP du côté de l'opérateur de collecte (FTTH 
AXIONE) sur lequel je n'ai absolument pas la main.
Baisser le timer à une époque lointaine avait présenté quelque problème...

@Paul
tu peux ecrire la meme chose differemment : faire ton ip nat inside sur tout 
sauf ca ?

Je n'ai pas essayé car je pars du principe qu'avec les 2 règles ci-dessous, 
cela doit neutraliser le forward pour qu'il reste sur son interface et pas vers 
le firewall...
ip nat inside source static udp X.X.X.X 67 interface GigabitEthernet8 67
ip nat inside source static udp X.X.X.X 68 interface GigabitEthernet8 68

Par exemple si j'utilise ip nat inside source static tcp X.X.X.X 22 interface 
GigabitEthernet8 22 le flux reste bien sur l'interface WAN et ne va pas vers le 
firewall ! Pourquoi toutes les règles ne sont pas traitées de la même façon, 
c'est ce qui m'interpelle 🙁

Sébastien

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à