<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871.</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1184.html</link>
    <description>Добрый день. Имею вот такой конфиг:&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname HOME&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200 warnings&lt;br&gt;enable secret 5 $1$BcVd$/5uJyiwQhLo5mAHLHnVOX.&lt;br&gt;enable password чччччччччччччч&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-1121392622&lt;br&gt; enrollment selfsigned&lt;br&gt; subject-name cn=IOS-Self-Signed-Certificate-1121392622&lt;br&gt; revocation-check none&lt;br&gt; rsakeypair TP-self-signed-1121392622&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto pki certificate chain TP-self-signed-1121392622&lt;br&gt; certificate self-signed 01&lt;br&gt;  //сертификат&lt;br&gt;        quit&lt;br&gt;no ip routing&lt;br&gt;no ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip dhcp use vrf connected&lt;br&gt;!&lt;br&gt;ip dhcp pool HOME_Network&lt;br&gt;   network 192.168.254.0 255.255.255.0&lt;br&gt;   dns-server 192.168.254.1&lt;br&gt;   default-router 192.168.254.1&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip inspect name Internet icmp&lt;br&gt;ip inspect name Internet tcp&lt;br&gt;ip inspect name Internet udp&lt;br&gt;ip auth-proxy max-nodata-conns 3&lt;br&gt;ip adm</description>

<item>
    <title>Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871. (alecx)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1184.html#12</link>
    <pubDate>Thu, 16 Jan 2014 10:33:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Нужно всегда идти от простого к сложному.&lt;br&gt;&amp;gt; Сперва тупо сделать чтобы роутер ходил в интернет сам. Не нужно сходу &lt;br&gt;&amp;gt; лепить фаервол, аксес листы на интерфейсах, если не знаешь точно как &lt;br&gt;&amp;gt; оно работает.&lt;br&gt;&amp;gt; Затем нужно сделать чтоб работала локалка, просто работала, без интернета, чтобы адреса &lt;br&gt;&amp;gt; с роутера получали.&lt;br&gt;&amp;gt; Затем можно включить NAT и добиться элементарного хождения локалки в инет.&lt;br&gt;&amp;gt; И уже в саааамом конце, потихоньку, вдумчиво читая cisco.com, включать фаерволы и &lt;br&gt;&amp;gt; списки доступа на интерфейсах.&lt;br&gt;&amp;gt; Ну и &quot;no ip routing&quot; - это пять!&lt;br&gt;&lt;br&gt;+1 и верните ip cef, не издевайтесь над котенком )&lt;br&gt;</description>
</item>

<item>
    <title>Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871. (ShyLion)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1184.html#11</link>
    <pubDate>Thu, 16 Jan 2014 03:48:19 GMT</pubDate>
    <description>Ну что за манера ничего не понимая накидать сходу в конфиг всякой хрени и пытаться взлететь?&lt;br&gt;Нужно всегда идти от простого к сложному.&lt;br&gt;Сперва тупо сделать чтобы роутер ходил в интернет сам. Не нужно сходу лепить фаервол, аксес листы на интерфейсах, если не знаешь точно как оно работает.&lt;br&gt;Затем нужно сделать чтоб работала локалка, просто работала, без интернета, чтобы адреса с роутера получали.&lt;br&gt;Затем можно включить NAT и добиться элементарного хождения локалки в инет.&lt;br&gt;И уже в саааамом конце, потихоньку, вдумчиво читая cisco.com, включать фаерволы и списки доступа на интерфейсах.&lt;br&gt;Ну и &quot;no ip routing&quot; - это пять!&lt;br&gt;</description>
</item>

<item>
    <title>Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871. (zerropull)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1184.html#10</link>
    <pubDate>Tue, 14 Jan 2014 17:40:40 GMT</pubDate>
    <description>&amp;gt; ip inspect Internet in &lt;br&gt;&amp;gt; на &lt;br&gt;&amp;gt; ip inspect Internet out &lt;br&gt;&amp;gt; ip routing обязательно нужен &lt;br&gt;&lt;br&gt;Сделал, как Вы мне посоветовали. До этого sh ip route ничего не писал. Теперь так:&lt;br&gt;Gateway of last resort is 10.41.30.1 to network 0.0.0.0&lt;br&gt;&lt;br&gt;     10.0.0.0/24 is subnetted, 1 subnets&lt;br&gt;C       10.41.30.0 is directly connected, FastEthernet4&lt;br&gt;     192.168.254.0/32 is subnetted, 1 subnets&lt;br&gt;S       192.168.254.5 &#091;254/0&#093; via 10.41.30.1, FastEthernet4&lt;br&gt;S*   0.0.0.0/0 &#091;254/0&#093; via 10.41.30.1&lt;br&gt;&lt;br&gt;Вот правда у меня сейчас ничего не подключено к роутеру (почему то на моем любимом Acer 3830T пропала сетевуха) и мне не совсем понятно, откуда взялся адресс 192.168.254.5.&lt;br&gt;&lt;br&gt;Блин, и подключить для проверки нечего(((&lt;br&gt;</description>
</item>

<item>
    <title>Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871. (ash)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1184.html#9</link>
    <pubDate>Tue, 14 Jan 2014 11:28:37 GMT</pubDate>
    <description>ip inspect Internet in&lt;br&gt;на&lt;br&gt;ip inspect Internet out&lt;br&gt;&lt;br&gt;ip routing обязательно нужен&lt;br&gt;</description>
</item>

<item>
    <title>Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871. (zerropull)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1184.html#8</link>
    <pubDate>Tue, 14 Jan 2014 07:56:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; UP! Поковырялся, что за команда. Если я верно понял, что вы хотите &lt;br&gt;&amp;gt;&amp;gt; сказать, то нет, я не вводил такую команду. А зачем? У &lt;br&gt;&amp;gt;&amp;gt; меня получается адрес по DHCP и, как я уже сказал, все &lt;br&gt;&amp;gt;&amp;gt; нормально пингуется, но только с циски. С компьютера нет.&lt;br&gt;&amp;gt;&amp;gt; Хотя, скорее всего, я чего то не понимаю.&lt;br&gt;&amp;gt; ёпрст, у вас &lt;br&gt;&amp;gt; no ip routing &lt;br&gt;&amp;gt; поэтому у самого роутера дефолт есть, а клиентов он не форвардит &lt;br&gt;&lt;br&gt;Буду дома около 8 вечера и скину вывод.&lt;br&gt;&lt;br&gt;&lt;br&gt;О! Спасибо, что напомнили! Когда я включаю ip routing, у меня прекращается работа внутренней сети. Т.е. по DHCP клиенты перестают получать адреса, а если назначить статику, все равно ничего не пингуется и пакеты не ходят)))&lt;br&gt;</description>
</item>

<item>
    <title>Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871. (elk_killa)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1184.html#7</link>
    <pubDate>Tue, 14 Jan 2014 07:43:56 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; UP! Поковырялся, что за команда. Если я верно понял, что вы хотите &lt;br&gt;&amp;gt; сказать, то нет, я не вводил такую команду. А зачем? У &lt;br&gt;&amp;gt; меня получается адрес по DHCP и, как я уже сказал, все &lt;br&gt;&amp;gt; нормально пингуется, но только с циски. С компьютера нет.&lt;br&gt;&amp;gt; Хотя, скорее всего, я чего то не понимаю.&lt;br&gt;&lt;br&gt;ёпрст, у вас&lt;br&gt;&lt;br&gt;no ip routing&lt;br&gt;&lt;br&gt;поэтому у самого роутера дефолт есть, а клиентов он не форвардит&lt;br&gt;</description>
</item>

<item>
    <title>Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871. (elk_killa)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1184.html#6</link>
    <pubDate>Tue, 14 Jan 2014 07:32:53 GMT</pubDate>
    <description>&amp;gt; UP! Поковырялся, что за команда. Если я верно понял, что вы хотите &lt;br&gt;&amp;gt; сказать, то нет, я не вводил такую команду. А зачем? У &lt;br&gt;&amp;gt; меня получается адрес по DHCP и, как я уже сказал, все &lt;br&gt;&amp;gt; нормально пингуется, но только с циски. С компьютера нет.&lt;br&gt;&amp;gt; Хотя, скорее всего, я чего то не понимаю.&lt;br&gt;&lt;br&gt;покажите sh ip route с маршрутизатора&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871. (zerropull)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1184.html#5</link>
    <pubDate>Tue, 14 Jan 2014 06:47:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; access-list с FastEthernet4 снимите и попробуйте снова. Пинги с самого маршрутизатора ходят?&lt;br&gt;&amp;gt;&amp;gt; Да, с самого маршрутизатора ходят и внутрь и во вне. Акцесс-листы пробовал &lt;br&gt;&amp;gt;&amp;gt; снимать - не помогло((( &lt;br&gt;&amp;gt; ip route 0.0.0.0 0.0.0.0 dhcp ?&lt;br&gt;&lt;br&gt;Простите, я новичек в Цисках. Если это вопрос, пробовал ли я так - нет, не пробовал.&lt;br&gt;&lt;br&gt;UP! Поковырялся, что за команда. Если я верно понял, что вы хотите сказать, то нет, я не вводил такую команду. А зачем? У меня получается адрес по DHCP и, как я уже сказал, все нормально пингуется, но только с циски. С компьютера нет.&lt;br&gt;Хотя, скорее всего, я чего то не понимаю.&lt;br&gt;</description>
</item>

<item>
    <title>Не ходят пакеты из внутренней сети наружу (NAT?) Cisco 871. (elk_killa)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/1184.html#4</link>
    <pubDate>Tue, 14 Jan 2014 06:40:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; access-list с FastEthernet4 снимите и попробуйте снова. Пинги с самого маршрутизатора ходят?&lt;br&gt;&amp;gt; Да, с самого маршрутизатора ходят и внутрь и во вне. Акцесс-листы пробовал &lt;br&gt;&amp;gt; снимать - не помогло((( &lt;br&gt;&lt;br&gt;ip route 0.0.0.0 0.0.0.0 dhcp ?&lt;br&gt;</description>
</item>

</channel>
</rss>
