Здравствуйте. Столкнулся с такой проблемой: есть cisco, от неё поднят ipip туннель, загвоздка в том что на той стороне туннеля уже имеется точно такая же сеть, как с моей стороны, поэтому просто пробросить маршрут не удастся, причём объединять эти сети тоже нельзя. Каким образом можно выйти из этой ситуации без изменения сети? У меня была мысль как то транслировать адреса из моей подсети в подсеть самого туннеля, адрес в адрес, но как это грамотно сделать не знаю, и возможно ли оно вообще.
> Здравствуйте. Столкнулся с такой проблемой: есть cisco, от неё поднят ipip туннель,
> загвоздка в том что на той стороне туннеля уже имеется точно
> такая же сеть, как с моей стороны, поэтому просто пробросить маршрут
> не удастся, причём объединять эти сети тоже нельзя. Каким образом можно
> выйти из этой ситуации без изменения сети? У меня была мысль
> как то транслировать адреса из моей подсети в подсеть самого туннеля,
> адрес в адрес, но как это грамотно сделать не знаю, и
> возможно ли оно вообще.NAT в обе стороны на промежуточном маршрутизаторе. При этом, т.к. с обоих сторон будут одинаковые сети, надо либо это как-то на vrf разруливать, либо ставить ДВЕ железки, чтобы оттранслировать это. Вообще - это страшный костыль и проще поменять сеть с одной стороны либо поделить ее, к примеру, сеть /24 поделить на два /25 куска.
>[оверквотинг удален]
>> не удастся, причём объединять эти сети тоже нельзя. Каким образом можно
>> выйти из этой ситуации без изменения сети? У меня была мысль
>> как то транслировать адреса из моей подсети в подсеть самого туннеля,
>> адрес в адрес, но как это грамотно сделать не знаю, и
>> возможно ли оно вообще.
> NAT в обе стороны на промежуточном маршрутизаторе. При этом, т.к. с обоих
> сторон будут одинаковые сети, надо либо это как-то на vrf разруливать,
> либо ставить ДВЕ железки, чтобы оттранслировать это. Вообще - это страшный
> костыль и проще поменять сеть с одной стороны либо поделить ее,
> к примеру, сеть /24 поделить на два /25 куска.Ясно, пока что отложу эту задачу(
> Вообще - это страшный
> костыль и проще поменять сеть с одной стороны либо поделить ее,
> к примеру, сеть /24 поделить на два /25 куска.Это точно.
Вообще нат с трансляцией префикса в обе стороны. Схематично:
сеть1(192.168.0.x) -> Nat (преобразует 192.168.0.x <-> 192.168.1.x) -> роутер -> Nat (преобразует 192.168.2.y <-> 192.168.0.y) -> сеть2(192.168.0.y)
роутеру остается только роутить между 192.168.1. и 192.168.2., но нат должен именно статически транслировать пул внешних адресов в пул внутренних. это общая схема, на самом деле один из Nat можно опустить.