Подскажите не работает НАТ на циске. ( один реал ИП и внутренняя сеть )
конфик примерно такой
no ip source-route
no ip routing
interface Ethernet0
ip address a.b.c.78 255.255.255.0
ip nat outside
no ip route-cache
full-duplex
no cdp enable
interface FastEthernet0
ip address 10.0.40.1 255.255.255.0
ip nat inside
no ip route-cache
speed auto
half-duplex
no cdp enable
ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
ip nat inside source list 111 pool POOL overload
ip nat inside source static tcp 10.0.40.22 4899 interface Ethernet0 4899
ip nat inside source static tcp 10.0.40.22 80 interface Ethernet0 80
ip classless
access-list 111 permit ip 10.0.40.0 0.0.0.255 any
но нифига не натит а до этого вроде натило - может что то снес ( старый конфик не сохранился )
>Подскажите не работает НАТ на циске. ( один реал ИП и внутренняя
>сеть )
>конфик примерно такой
>no ip source-route
>no ip routing
>interface Ethernet0
> ip address a.b.c.78 255.255.255.0
> ip nat outside
> no ip route-cache
> full-duplex
> no cdp enable
>interface FastEthernet0
> ip address 10.0.40.1 255.255.255.0
> ip nat inside
> no ip route-cache
> speed auto
> half-duplex
> no cdp enable
>ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
>ip nat inside source list 111 pool POOL overload
>ip nat inside source static tcp 10.0.40.22 4899 interface Ethernet0 4899
>ip nat inside source static tcp 10.0.40.22 80 interface Ethernet0 80
>ip classless
>access-list 111 permit ip 10.0.40.0 0.0.0.255 any
>но нифига не натит а до этого вроде натило - может что
>то снес ( старый конфик не сохранился )вместо ip nat inside source list 111 pool POOL overload
ip nat inside source list 111 int e0
и включите на e0 и fa0/0 ip route-cache обратно.
sh ip nat tr покажи.
А ты точно уверен, что нат не работает? Может дело в маршрутизации? ;)
И адрес в пуле точно на 78 заканчивается?
>sh ip nat tr покажи.
>А ты точно уверен, что нат не работает? Может дело в маршрутизации?
>;)
>И адрес в пуле точно на 78 заканчивается?Pro Inside global Inside local Outside local Outside global
tcp a.b.c.78:80 10.0.40.22:80 --- ---
tcp a.b.c.78:4899 10.0.40.22:4899 --- ---
только один реальный адрес и он заканчивается на 78 делаю с циски tracert
идет через a.b.c.77 то есть сетка 252 получается на 4 адреса...
может и в маршрутизации а может и нет
>>Подскажите не работает НАТ на циске. ( один реал ИП и внутренняя
>>сеть )
>>конфик примерно такой
>>no ip source-route
>>no ip routing
>>interface Ethernet0
>> ip address a.b.c.78 255.255.255.0
>> ip nat outside
>> no ip route-cache
>> full-duplex
>> no cdp enable
>>interface FastEthernet0
>> ip address 10.0.40.1 255.255.255.0
>> ip nat inside
>> no ip route-cache
>> speed auto
>> half-duplex
>> no cdp enable
>>ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
>>ip nat inside source list 111 pool POOL overload
>>ip nat inside source static tcp 10.0.40.22 4899 interface Ethernet0 4899
>>ip nat inside source static tcp 10.0.40.22 80 interface Ethernet0 80
>>ip classless
>>access-list 111 permit ip 10.0.40.0 0.0.0.255 any
>>но нифига не натит а до этого вроде натило - может что
>>то снес ( старый конфик не сохранился )
>
>вместо ip nat inside source list 111 pool POOL overload
>
>ip nat inside source list 111 int e0
>
>и включите на e0 и fa0/0 ip route-cache обратно.ip nat inside source list 111 int e0 overload
>>и включите на e0 и fa0/0 ip route-cache обратно.
>
>ip nat inside source list 111 int e0 overload
изменений нет заменил - включил ип роут каш
ip routing
no ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
ip nat inside source list 111 interface Ethernet0 overload
>ip routing
>no ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
>ip nat inside source list 111 interface Ethernet0 overload
а нафига ip rouing вы мне скажите?
>>ip routing
>>no ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
>>ip nat inside source list 111 interface Ethernet0 overload
>
>
>а нафига ip rouing вы мне скажите?no ip routing ?!?
>>>ip routing
>>>no ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
>>>ip nat inside source list 111 interface Ethernet0 overload
>>
>>
>>а нафига ip rouing вы мне скажите?
>
>no ip routing ?!?
я только что сделал, все работает вот пример
! Внутренний с двумя айпи, натим только 192.168.1.0
interface FastEthernet0/0
ip address 192.168.1.1 255.255.255.224 secondary
ip address 213.24.76.254 255.255.255.224
no ip directed-broadcast
ip nat inside
speed auto
full-duplex
no cdp enable
!
! Внешний инетовский интерфейс
interface Serial0/0:0
ip address 195.161.16.1 255.255.255.252
no ip directed-broadcast
ip nat outside
ip mroute-cache
no cdp enable
isdn send-alertingip nat pool ovrld 213.24.76.254 213.24.76.254 prefix-length 30
ip nat inside source list ACL-DNAT-Access pool ovrld overload
ip nat inside source static tcp 192.168.1.2 80 213.24.76.254 80 extendableip access-list extended ACL-DNAT-Access
permit ip 192.168.1.0 0.0.0.255 any! как обычно по дефолту все наружу
ip route 0.0.0.0 0.0.0.0 Serial0/0:0
to btr:
Если у вас в конфе нет строки 'ip routing' это не значит что её нет :)
Если хотите понять зачем?, сделайте 'no ip routing'>>>>ip routing
>>>>no ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
>>>>ip nat inside source list 111 interface Ethernet0 overload
>>>
>>>
>>>а нафига ip rouing вы мне скажите?
>>
>>no ip routing ?!?
>я только что сделал, все работает вот пример
>! Внутренний с двумя айпи, натим только 192.168.1.0
>interface FastEthernet0/0
> ip address 192.168.1.1 255.255.255.224 secondary
> ip address 213.24.76.254 255.255.255.224
> no ip directed-broadcast
> ip nat inside
> speed auto
> full-duplex
> no cdp enable
>!
>! Внешний инетовский интерфейс
>interface Serial0/0:0
> ip address 195.161.16.1 255.255.255.252
> no ip directed-broadcast
> ip nat outside
> ip mroute-cache
> no cdp enable
> isdn send-alerting
>
>ip nat pool ovrld 213.24.76.254 213.24.76.254 prefix-length 30
>ip nat inside source list ACL-DNAT-Access pool ovrld overload
>ip nat inside source static tcp 192.168.1.2 80 213.24.76.254 80 extendable
>
>
>
>ip access-list extended ACL-DNAT-Access
> permit ip 192.168.1.0 0.0.0.255 any
>
>! как обычно по дефолту все наружу
>ip route 0.0.0.0 0.0.0.0 Serial0/0:0
>ip routing
>no ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
>ip nat inside source list 111 interface Ethernet0 overloadпосле этого коннект снаружи пропадает ... и ничего не работает ...
>>ip routing
>>no ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
>>ip nat inside source list 111 interface Ethernet0 overload
>
>после этого коннект снаружи пропадает ... и ничего не работает ...давайте сначала.
покажите весь конфиг, за исключением паролей. Реальные адреса можете тоже убрать.
а также покажите
sh ip route
sh ip cef
sh ip nat stat
sh ip nat trans
полный конфик
version 12.2
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
ip subnet-zero
no ip source-route
no ip routing
ip domain-name abc.ru
ip name-server a.b.c.2
!
interface Ethernet0
ip address a.b.c.78 255.255.255.252
ip nat outside
no ip route-cache
full-duplex
no cdp enable
!
interface FastEthernet0
ip address 10.0.40.1 255.255.255.0
ip nat inside
no ip route-cache
speed auto
half-duplex
no cdp enable
!
ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
ip nat inside source list 111 pool POOL overload
ip nat inside source static tcp 10.0.40.22 4899 interface Ethernet0 4899
ip nat inside source static tcp 10.0.40.22 80 interface Ethernet0 80
ip classless
no ip http server
!access-list 111 permit ip 10.0.40.0 0.0.0.255 any
no cdp run!
end
пробовал добавить ip route 0.0.0.0 0.0.0.0 Ethernet0 не помогало
ip nat stat
-- Inside Source
[Id: 1] access-list 10 pool POOL refcount 0
pool POOL: netmask 255.255.255.252
start a.b.c.78 end a.b.c.78
type generic, total addresses 1, allocated 0 (0%), misses 0sh ip nat trans
Pro Inside global Inside local Outside local Outside global
tcp a.b.c.78:80 10.0.40.22:80 --- ---
tcp a.b.c.78:4899 10.0.40.22:4899 --- ---sh ip cef ошибка
>полный конфик
>version 12.2
>service timestamps debug uptime
>service timestamps log uptime
>service password-encryption
>!
>ip subnet-zero
>no ip source-route
>no ip routing
>ip domain-name abc.ru
>ip name-server a.b.c.2
>!
>interface Ethernet0
> ip address a.b.c.78 255.255.255.252
> ip nat outside
> no ip route-cache
> full-duplex
> no cdp enable
>!
>interface FastEthernet0
> ip address 10.0.40.1 255.255.255.0
> ip nat inside
> no ip route-cache
> speed auto
> half-duplex
> no cdp enable
>!
>ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
>ip nat inside source list 111 pool POOL overload
>ip nat inside source static tcp 10.0.40.22 4899 interface Ethernet0 4899
>ip nat inside source static tcp 10.0.40.22 80 interface Ethernet0 80
>ip classless
>no ip http server
>!
>
>access-list 111 permit ip 10.0.40.0 0.0.0.255 any
>no cdp run
>
>!
>
>end
>
>
>пробовал добавить ip route 0.0.0.0 0.0.0.0 Ethernet0 не помогало
>ip nat stat
>-- Inside Source
>[Id: 1] access-list 10 pool POOL refcount 0
> pool POOL: netmask 255.255.255.252
> start a.b.c.78 end a.b.c.78
>
> type generic, total addresses
>1, allocated 0 (0%), misses 0
>
>sh ip nat trans
>Pro Inside global Inside local
> Outside local
>Outside global
>tcp a.b.c.78:80 10.0.40.22:80 ---
>
> ---
>tcp a.b.c.78:4899 10.0.40.22:4899 ---
> ---
>
>sh ip cef ошибкаанафига no ip routing ???
выше же шутили:)))))))
скажите ip routing
и если не заработает sh ver киньте ещё
писал я ip routing ничего не менялось - только я терял доступ снаружи к циске и просил парней ее ребутнуть вот и все изменения - инета как не было из за циски так и не появлялось...
ip ver
Cisco Internetwork Operating System Software
IOS (tm) C1700 Software (C1700-Y-M), Version 12.2(8)YJ, EARLY DEPLOYMENT RELEASE
SOFTWARE (fc1)
Synched to technology version 12.2(8.5)T
TAC Support: http://www.cisco.com/tac
Copyright (c) 1986-2002 by cisco Systems, Inc.
Compiled Fri 21-Jun-02 14:21 by ealyon
Image text-base: 0x80008124, data-base: 0x80870C70ROM: System Bootstrap, Version 12.2(7r)XM2, RELEASE SOFTWARE (fc1)
ROM: C1700 Software (C1700-Y-M), Version 12.2(8)YJ, EARLY DEPLOYMENT RELEASE SOF
TWARE (fc1)Sudostroit uptime is 20 minutes
System returned to ROM by power-on
System image file is "flash:c1700-y-mz.122-8.YJ.bin"cisco 1721 (MPC860P) processor (revision 0x100) with 58983K/6553K bytes of memory.
Processor board ID FCZ075111XY (3202150309), with hardware revision 0000
MPC860P processor: part number 5, mask 2
Bridging software.
X.25 software, Version 3.0.0.
1 Ethernet/IEEE 802.3 interface(s)
1 FastEthernet/IEEE 802.3 interface(s)
32K bytes of non-volatile configuration memory.
32768K bytes of processor board System flash (Read/Write)
Configuration register is 0x2102
>писал я ip routing ничего не менялось - только я терял доступ
>снаружи к циске и просил парней ее ребутнуть вот и все
>изменения - инета как не было из за циски так и
>не появлялось...Так вы снаружи от нее сидите?
Тогда все хуже..
>>писал я ip routing ничего не менялось - только я терял доступ
>>снаружи к циске и просил парней ее ребутнуть вот и все
>>изменения - инета как не было из за циски так и
>>не появлялось...
>
>Так вы снаружи от нее сидите?
>Тогда все хуже..Ну а что ж делать.. там же есть ребята которые ребутят,
передать им файлик с командами или по телефону продиктовать...
Тем более, что ничего критичного через рутер не идёт..
>IOS (tm) C1700 Software (C1700-Y-M), Version 12.2(8)YJ, EARLY DEPLOYMENTМожет конечно я чтото не понимаю...
Ну тебе же несколько раз сказали - убери pool и сделай overload на интерфейсе!
да и пропиши то маршрут по умолчянию
ip route 0.0.0.0 0.0.0.0 a.b.c.77 <------!!!!! 77 !!!!!sh arp покажи - у тебя вообще чтонить за FastEthernet0 есть?
Хотя у тебя IPONLY, мало вероятно что там нету nat'а - поставь IPPLUS
>Хотя у тебя IPONLY, мало вероятно что там нету nat'а - поставь
>IPPLUSФуче навигатор вообще не находит ни одного 12.2(8)YJ,
меняйте оис на нормальный, который проходит по вашим flash/dram.
Очень сильно мне кажется что PAT у вас отсутствует в числе прочего интересного.
>полный конфик
>version 12.2
>service timestamps debug uptime
>service timestamps log uptime
>service password-encryption
>!
>ip subnet-zero
>no ip source-route
>no ip routing
>ip domain-name abc.ru
>ip name-server a.b.c.2
>!
>interface Ethernet0
> ip address a.b.c.78 255.255.255.252
> ip nat outside
> no ip route-cache
> full-duplex
> no cdp enable
>!
>interface FastEthernet0
> ip address 10.0.40.1 255.255.255.0
> ip nat inside
> no ip route-cache
> speed auto
> half-duplex
> no cdp enable
>!
>ip nat pool POOL a.b.c.78 a.b.c.78 prefix-length 30
>ip nat inside source list 111 pool POOL overload
>ip nat inside source static tcp 10.0.40.22 4899 interface Ethernet0 4899
>ip nat inside source static tcp 10.0.40.22 80 interface Ethernet0 80
>ip classless
>no ip http server
>!
>
>access-list 111 permit ip 10.0.40.0 0.0.0.255 any
>no cdp run
>
>!
>
>end
>
>
>пробовал добавить ip route 0.0.0.0 0.0.0.0 Ethernet0 не помогало
>ip nat stat
>-- Inside Source
>[Id: 1] access-list 10 pool POOL refcount 0
> pool POOL: netmask 255.255.255.252
> start a.b.c.78 end a.b.c.78
>
> type generic, total addresses
>1, allocated 0 (0%), misses 0
>
>sh ip nat trans
>Pro Inside global Inside local
> Outside local
>Outside global
>tcp a.b.c.78:80 10.0.40.22:80 ---
>
> ---
>tcp a.b.c.78:4899 10.0.40.22:4899 ---
> ---
>
>sh ip cef ошибкасделайте следующее
conf t
ip cef
ip routing
no ip route 0.0.0.0 0.0.0.0
ip route 0.0.0.0 0.0.0.0 a.b.c.77 <-a.b.c с e0 возьмите
exit
wri memпосле этого покажите
sh ip route
sh ip cef
ping a.b.c.77
ping 212.5.66.14
sh ip nat
после написания ip routing я снаружи теряю коннект к сети ( приходится звонить просить передернуть киску )- сейчас я смотрю на циску снаружи - когда пробовал это внутри ничего не менялось инет не появлялся...
ip cef у меня отсутствует как класс...
ping telnet с циски внутрь работает наружу тоже работает
из внутренней сети ping работает на a.b.c.78 но не дальше и все...
>после написания ip routing я снаружи теряю коннект к сети ( приходится
>звонить просить передернуть киску )- сейчас я смотрю на циску снаружи
>- когда пробовал это внутри ничего не менялось инет не появлялся...
>
>ip cef у меня отсутствует как класс...
>ping telnet с циски внутрь работает наружу тоже работает
>из внутренней сети ping работает на a.b.c.78 но не дальше и все...
>ip cef отстутствует как класс из-за отключенного ip routing, 1700 машины CEF умеют, особенно в 12.2
доступ пропадает из-за непрописанного ip routeсделайте файло с коммандами, закиньте внутрь, чтобы его сделали
Стоп - а как он без рутинга туда вообще удаленно заходит?
>Стоп - а как он без рутинга туда вообще удаленно заходит?
Мож он на гейте сидит :)
>>Стоп - а как он без рутинга туда вообще удаленно заходит?
>Мож он на гейте сидит :)Так и заходит - через внешний адрес. ip routing для этого не нужен.
>Так и заходит - через внешний адрес. ip routing для этого не
>нужен.
Семёёён Семёныч...
>>Так и заходит - через внешний адрес. ip routing для этого не
>>нужен.
>Семёёён Семёныч...
после ip routing не могу попасть снаружи на циску тока изнутри ;) почему то
и не работают портмаппинги до сих пор - конфик кидать sh ru который щас работает ? ;)
ip cef кстати все равно отсутствует как класс)
>кидать sh ru
>который щас работает ? ;)
конечно!
так - инет заработал - после каких то махинация но не заработал нат внутрь сети на 80 порт и не заработал коннект снаружи к циске - изнутри есть коннект
добавил ip routing
ip default-gateway
ip route 0.0.0.0 0.0.0.0 ethernet0
>так - инет заработал - после каких то махинация но не заработал
>нат внутрь сети на 80 порт и не заработал коннект снаружи
>к циске - изнутри есть коннект
>добавил ip routing
>ip default-gateway
>ip route 0.0.0.0 0.0.0.0 ethernet0
фантастика убрал ip default-gateway и все заработало как надо)
>>так - инет заработал - после каких то махинация но не заработал
>>нат внутрь сети на 80 порт и не заработал коннект снаружи
>>к циске - изнутри есть коннект
>>добавил ip routing
>>ip default-gateway
>>ip route 0.0.0.0 0.0.0.0 ethernet0
>
>
>фантастика убрал ip default-gateway и все заработало как надо)
А что ж фантастичного?
Вы разве видели что бы тут кто-нибудь это советовал?
>>>так - инет заработал - после каких то махинация но не заработал
>>>нат внутрь сети на 80 порт и не заработал коннект снаружи
>>>к циске - изнутри есть коннект
>>>добавил ip routing
>>>ip default-gateway
>>>ip route 0.0.0.0 0.0.0.0 ethernet0
>>
>>
>>фантастика убрал ip default-gateway и все заработало как надо)
>А что ж фантастичного?
>Вы разве видели что бы тут кто-нибудь это советовал?А вот ip route 0.0.0.0 0.0.0.0 ethernet0 тоже никто не советовал :)
>>>>так - инет заработал - после каких то махинация но не заработал
>>>>нат внутрь сети на 80 порт и не заработал коннект снаружи
>>>>к циске - изнутри есть коннект
>>>>добавил ip routing
>>>>ip default-gateway
>>>>ip route 0.0.0.0 0.0.0.0 ethernet0
>>>
>>>
>>>фантастика убрал ip default-gateway и все заработало как надо)
>>А что ж фантастичного?
>>Вы разве видели что бы тут кто-нибудь это советовал?
>
>А вот ip route 0.0.0.0 0.0.0.0 ethernet0 тоже никто не советовал
>:)
Потому-что вам советовали поставить адрес гейта прова и это в вашем
случае монописуально.
>>>>>так - инет заработал - после каких то махинация но не заработал
>>>>>нат внутрь сети на 80 порт и не заработал коннект снаружи
>>>>>к циске - изнутри есть коннект
>>>>>добавил ip routing
>>>>>ip default-gateway
>>>>>ip route 0.0.0.0 0.0.0.0 ethernet0
>>>>
>>>>
>>>>фантастика убрал ip default-gateway и все заработало как надо)
>>>А что ж фантастичного?
>>>Вы разве видели что бы тут кто-нибудь это советовал?
>>
>>А вот ip route 0.0.0.0 0.0.0.0 ethernet0 тоже никто не советовал
>>:)>Потому-что вам советовали поставить адрес гейта прова и это в вашем
>случае монописуально.
Ну эт не мне советовали ..., а про монопенисуально - ты не прав.
>>>>>>так - инет заработал - после каких то махинация но не заработал
>>>>>>нат внутрь сети на 80 порт и не заработал коннект снаружи
>>>>>>к циске - изнутри есть коннект
>>>>>>добавил ip routing
>>>>>>ip default-gateway
>>>>>>ip route 0.0.0.0 0.0.0.0 ethernet0
>>>>>
>>>>>
>>>>>фантастика убрал ip default-gateway и все заработало как надо)
>>>>А что ж фантастичного?
>>>>Вы разве видели что бы тут кто-нибудь это советовал?
>>>
>>>А вот ip route 0.0.0.0 0.0.0.0 ethernet0 тоже никто не советовал
>>>:)
>
>>Потому-что вам советовали поставить адрес гейта прова и это в вашем
>>случае монописуально.
>Ну эт не мне советовали ..., а про монопенисуально - ты не
>прав.
Да я заметил что не тебе, прошу прощения :)
Ну не прав так не прав, пусть будет так.
>>Потому-что вам советовали поставить адрес гейта прова и это в вашем
>>случае монописуально.
>Ну эт не мне советовали ..., а про монопенисуально - ты не
>прав.Коллеги,
про монописуально/монопенисуально - Вы оба не правы!
Правильно говорить изопенисуально!
>>>Потому-что вам советовали поставить адрес гейта прова и это в вашем
>>>случае монописуально.
>>Ну эт не мне советовали ..., а про монопенисуально - ты не
>>прав.
>
>Коллеги,
>
>про монописуально/монопенисуально - Вы оба не правы!
>Правильно говорить изопенисуально!
>
>http://xpeh.ru/words/123/Всё таки действительно не прав - монописуально даже не упоминается :)))))
>>>>Потому-что вам советовали поставить адрес гейта прова и это в вашем
>>>>случае монописуально.
>>>Ну эт не мне советовали ..., а про монопенисуально - ты не
>>>прав.
>>
>>Коллеги,
>>
>>про монописуально/монопенисуально - Вы оба не правы!
>>Правильно говорить изопенисуально!
>>
>>http://xpeh.ru/words/123/
>
>Всё таки действительно не прав - монописуально даже не упоминается :)))))Не знаю разрешите ли Вы мне назвать Вас коллегами, но всем спасибо
за помощь;))