機器 "C841M-4X-JSEC/K9"を利用し、一部サーバーをDMZに公開したいと考えております。
LAN側Vlan1、DMZ側Vlan100としてゾーンを分け、添付configの設定で試しております。
なお、問題は、DMZ側の接続機器がいない場合、LAN側vlan1接続のPCがLANからWANに出ていけない事です。
下記のようにNAT overloadをVlan100にしているためと想定してますが、解決策が分からず苦慮してます。
ip nat inside source list 23 i...