По умолчанию если с самого маршрутизатора выполнить, допусим Ping, то он выберет в качестве IP источника адрес интерфейса с которого уходит пакет.Как можно указать ему адрес, которым нужно пользоваться на самамом деле?
Дело в том, что я поднял IPSec для проброса трафика между двумя сетками (шифрую пакеты у которых src и dest адреса из внутренних сетей). Все хорошо, но когда лезешь с маршрутизатора в удаленную внутреннюю сетку. В зтом случае Cisco в качестве source IP использует WAN адрес :(
Что посоветуете сделать?
>По умолчанию если с самого маршрутизатора выполнить, допусим Ping, то он выберет
>в качестве IP источника адрес интерфейса с которого уходит пакет.
>
>Как можно указать ему адрес, которым нужно пользоваться на самамом деле?В extended ping это есть.
http://www.cisco.com/en/US/products/sw/iosswrel/ps1839/produ...--
AVY11-RIPE
>>По умолчанию если с самого маршрутизатора выполнить, допусим Ping, то он выберет
>>в качестве IP источника адрес интерфейса с которого уходит пакет.
>>
>>Как можно указать ему адрес, которым нужно пользоваться на самамом деле?
>
>В extended ping это есть.Согласен.
А если мне надо, допустим, copy run tfp://192.168.... или telnet? :)Можно было бы применить NAT для замены source IP на внутренний, но циска делает NAT только для транзитных пакетов :(. Или я не прав?
>А если мне надо, допустим, copy run tfp://192.168....
ip tftp source-interface <intf-name>>или telnet? :)
telnet <your.ip.addr.here> /source-interface <intf-name>
>>>По умолчанию если с самого маршрутизатора выполнить, допусим Ping, то он выберет
>>>в качестве IP источника адрес интерфейса с которого уходит пакет.
>>>
>>>Как можно указать ему адрес, которым нужно пользоваться на самамом деле?
>>
>>В extended ping это есть.
>
>Согласен.
>А если мне надо, допустим, copy run tfp://192.168.... или telnet? :)Можно так в конфигах роутеров писать, чтоб неоднозначности не было:
ip telnet source-interface Loopback0
ip tftp source-interface Loopback0
ip flow-export source Loopback0
ip radius source-interface Loopback0
logging source-interface Loopback0
ntp source Loopback0
--
AVY11-RIPE
>>А если мне надо, допустим, copy run tfp://192.168.... или telnet? :)
>
>Можно так в конфигах роутеров писать, чтоб неоднозначности не было:
>ip telnet source-interface Loopback0
>ip tftp source-interface Loopback0
>ip flow-export source Loopback0
>ip radius source-interface Loopback0
>logging source-interface Loopback0
>ntp source Loopback0Смотрится красиво.
Скоро начну уважать циску :)А вот с DNS, похоже, так не сделаешь.
>>>А если мне надо, допустим, copy run tfp://192.168.... или telnet? :)
>>
>>Можно так в конфигах роутеров писать, чтоб неоднозначности не было:
>>ip telnet source-interface Loopback0
>>ip tftp source-interface Loopback0
>>ip flow-export source Loopback0
>>ip radius source-interface Loopback0
>>logging source-interface Loopback0
>>ntp source Loopback0
>
>Смотрится красиво.
>Скоро начну уважать циску :)
>
>А вот с DNS, похоже, так не сделаешь.ip domain-lookup source-interface Loopback0 :))