<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ к Cisco через 2 ISP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1313.html</link>
    <description>Ещё одна сторона старого вопроса.&lt;br&gt;&lt;br&gt;Есть Cisco 1841 (iOS 15), к ней подключены два провайдера и локалка.&lt;br&gt;Если первый канал падает - переключаемся на второй. Оживает - вовращаемся.&lt;br&gt;А вот как сделать, что бы сама Cisco была доступна через оба канала постоянно?&lt;br&gt;&lt;br&gt;FastEthernet 0/0 (1.2.3.4/30) - ISP1&lt;br&gt;&lt;br&gt;FastEthernet 0/0.2 (10.0.0.10/24) - ISP2 (Yota даёт внешний айпи вот таким образом, но если она становится основным каналом - всё пашет, даже VPN-ы. &lt;br&gt;Снаружи USB-модем виден по йотовскому внешнему IP, а внутрь даёт 10.0.0.10 и шлюз 10.0.0.1)&lt;br&gt;&lt;br&gt;FastEthernet 0/1 (192.168.25.1/24) - LAN&lt;br&gt;&lt;br&gt;Пытался делать так:&lt;br&gt;Cisco(config)#ip access-list extended acl_from_Yota&lt;br&gt;Cisco(config-ext-nacl)#permit ip host 10.0.0.10 any &lt;br&gt;Cisco(config-ext-nacl)# route-map map_to_Yota permit 10 &lt;br&gt;Cisco(config-route-map)#match ip address acl_from_Yota&lt;br&gt;Cisco(config-route-map)#set ip nex-hop 10.0.0.1&lt;br&gt;Cisco(config-route-map)#int fa 0/0.2&lt;br&gt;Cisco(config-if)#ip policy route-map map_to_Yota &lt;br&gt;&lt;br&gt;&lt;br&gt;Но &lt;br&gt;Cisco #ping 8.8.8.8 source fastEthernet </description>

<item>
    <title>Доступ к Cisco через 2 ISP (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1313.html#11</link>
    <pubDate>Thu, 17 Apr 2014 09:59:57 GMT</pubDate>
    <description>&#091;code&#093;&lt;br&gt;ip local policy route-map RM_LOCAL&lt;br&gt;!&lt;br&gt;ip access-list extended RM_LOCAL&lt;br&gt; permit ip host 10.1.3.3 any&lt;br&gt;!&lt;br&gt;route-map RM_LOCAL permit 10&lt;br&gt; match ip address RM_LOCAL&lt;br&gt; set ip next-hop 10.1.3.1&lt;br&gt;!&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Это все что нужно. Если где-то еще полиси-роутинг используется, возможно он мешает.&lt;br&gt;&lt;br&gt;debug ip policy&lt;br&gt;debug ip policy dynamic&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к Cisco через 2 ISP (ghool)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1313.html#10</link>
    <pubDate>Thu, 17 Apr 2014 09:21:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; В полиси матч соурс айпи роутера, и set ip default next-hop и &lt;br&gt;&amp;gt; set interface ..&lt;br&gt;&lt;br&gt;Вот, что у меня есть сейчас:&lt;br&gt;&lt;br&gt;Cisco(config)#ip access-list extended acl_from_Yota&lt;br&gt;Cisco(config-ext-nacl)#permit ip host 10.0.0.10 any&lt;br&gt;Cisco(config-ext-nacl)# route-map map_to_Yota permit 10&lt;br&gt;Cisco(config-route-map)#match ip address acl_from_Yota&lt;br&gt;Cisco(config-route-map)#set ip next-hop 10.0.0.1&lt;br&gt;!Вот это добавил по вашей рекомендации&lt;br&gt;Cisco(config-route-map)#set default interface FastEthernet 0/0.2&lt;br&gt;Cisco(config-route-map)#exit&lt;br&gt;Cisco(config)#ip local policy route-map map_to_Yota&lt;br&gt;&lt;br&gt;&lt;br&gt;Я так понимаю, что &lt;br&gt;&quot;В полиси матч соурс айпи роутера&quot; - это первые 4 строки конфига, что я привёл&lt;br&gt;&lt;br&gt;А &lt;br&gt;set ip default next-hop и set interface .. - следующие две&lt;br&gt;&lt;br&gt;Или нужна ещё одна полиси?&lt;br&gt;&lt;br&gt;Извините за тупняки&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к Cisco через 2 ISP (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1313.html#9</link>
    <pubDate>Thu, 17 Apr 2014 04:55:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Это было не основное.&lt;br&gt;&amp;gt;&amp;gt; Основное: ip local policy ...&lt;br&gt;&amp;gt; Ага!&lt;br&gt;&amp;gt; Спасибо, убрал Policy с интерфейса, добавил как local.&lt;br&gt;&amp;gt; Пинги с этого интерфейса уходят, а вот снаружи подключиться через второй ISP &lt;br&gt;&amp;gt; не получается всё равно.&lt;br&gt;&amp;gt; Как я понимаю, надо объяснить циске, что весь траффик, пришедший с этого &lt;br&gt;&amp;gt; интерфейса надо отправлять обратно через него же.&lt;br&gt;&amp;gt; Я думал, что циска сама это поймёт - ведь пакеты приходят на &lt;br&gt;&amp;gt; 10.0.0.10, значит с него и обратно должны идти &lt;br&gt;&lt;br&gt;Роутеру все равно откуда пришел пакет, обратный он шлет согласно таблицы маршрутизации.&lt;br&gt;&lt;br&gt;В полиси матч соурс айпи роутера, и set ip default next-hop и set interface ..&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к Cisco через 2 ISP (asx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1313.html#8</link>
    <pubDate>Thu, 17 Apr 2014 01:53:43 GMT</pubDate>
    <description>&amp;gt; А вот как сделать, что бы сама Cisco была доступна через оба &lt;br&gt;&amp;gt; канала постоянно?&lt;br&gt;&lt;br&gt;Используйте vrf.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к Cisco через 2 ISP (AlexDv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1313.html#7</link>
    <pubDate>Wed, 16 Apr 2014 22:01:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; На интерфейсе полиси убрать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Не помогло &lt;br&gt;&amp;gt;&amp;gt; Это было не основное.&lt;br&gt;&amp;gt;&amp;gt; Основное: ip local policy ...&lt;br&gt;&amp;gt; Ага!&lt;br&gt;&amp;gt; Спасибо, убрал Policy с интерфейса, добавил как local.&lt;br&gt;&amp;gt; Пинги с этого интерфейса уходят, а вот снаружи подключиться через второй ISP &lt;br&gt;&amp;gt; не получается всё равно.&lt;br&gt;&amp;gt; Как я понимаю, надо объяснить циске, что весь траффик, пришедший с этого &lt;br&gt;&amp;gt; интерфейса надо отправлять обратно через него же.&lt;br&gt;&lt;br&gt;Это возможно при наличии full view с обоими провайдерами.&lt;br&gt;Все остальное - костыли.&lt;br&gt;&lt;br&gt;&amp;gt; Я думал, что циска сама это поймёт - ведь пакеты приходят на &lt;br&gt;&amp;gt; 10.0.0.10, значит с него и обратно должны идти &lt;br&gt;&lt;br&gt;Не должны. См. выше. В вашем случае, ответы на пакеты, пришедшие от резервного провайдера, уходят по дефолтному маршруту на основного. Основной провайдер имеет право не принимать такие пакеты. Тогда может помочь policy routing, но только для тех протколов, для которых он настоен.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к Cisco через 2 ISP (ghool)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1313.html#6</link>
    <pubDate>Wed, 16 Apr 2014 12:56:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; На интерфейсе полиси убрать &lt;br&gt;&amp;gt;&amp;gt; Не помогло &lt;br&gt;&amp;gt; Это было не основное.&lt;br&gt;&amp;gt; Основное: ip local policy ...&lt;br&gt;&lt;br&gt;Ага!&lt;br&gt;Спасибо, убрал Policy с интерфейса, добавил как local.&lt;br&gt;Пинги с этого интерфейса уходят, а вот снаружи подключиться через второй ISP не получается всё равно.&lt;br&gt;&lt;br&gt;Как я понимаю, надо объяснить циске, что весь траффик, пришедший с этого интерфейса надо отправлять обратно через него же.&lt;br&gt;&lt;br&gt;Я думал, что циска сама это поймёт - ведь пакеты приходят на 10.0.0.10, значит с него и обратно должны идти&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к Cisco через 2 ISP (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1313.html#5</link>
    <pubDate>Wed, 16 Apr 2014 02:54:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На интерфейсе полиси убрать &lt;br&gt;&amp;gt; Не помогло &lt;br&gt;&lt;br&gt;Это было не основное.&lt;br&gt;Основное: ip local policy ...&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к Cisco через 2 ISP (ghool)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1313.html#4</link>
    <pubDate>Tue, 15 Apr 2014 19:38:26 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; На интерфейсе полиси убрать &lt;br&gt;&lt;br&gt;Не помогло&lt;br&gt;&lt;br&gt;Причём:&lt;br&gt;Cisco (config)#ip route 8.8.4.4 255.255.255.255 10.0.0.1&lt;br&gt;Cisco #ping 8.8.4.4 source fastEthernet 0/0.2&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 5, 100-byte ICMP Echos to 8.8.4.4, timeout is 2 seconds:&lt;br&gt;Packet sent with a source address of 10.0.0.10&lt;br&gt;!!!!!&lt;br&gt;&lt;br&gt;НО&lt;br&gt;&lt;br&gt;Cisco #ping 8.8.8.8 source fastEthernet 0/0.2&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 5, 100-byte ICMP Echos to 8.8.8.8, timeout is 2 seconds:&lt;br&gt;Packet sent with a source address of 10.0.0.10&lt;br&gt;.....&lt;br&gt;Success rate is 0 percent (0/5)&lt;br&gt;&lt;br&gt;Дело не в полиси на интерфейсе.&lt;br&gt;Или не только в этом...&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к Cisco через 2 ISP (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1313.html#3</link>
    <pubDate>Tue, 15 Apr 2014 16:59:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Но &lt;br&gt;&amp;gt;&amp;gt; Cisco #ping 8.8.8.8 source fastEthernet 0/0.2 &lt;br&gt;&amp;gt;&amp;gt; Type escape sequence to abort.&lt;br&gt;&amp;gt;&amp;gt; Sending 5, 100-byte ICMP Echos to 8.8.8.8, timeout is 2 seconds: &lt;br&gt;&amp;gt;&amp;gt; Packet sent with a source address of 10.0.0.10 &lt;br&gt;&amp;gt;&amp;gt; .....&lt;br&gt;&amp;gt;&amp;gt; Success rate is 0 percent (0/5) &lt;br&gt;&amp;gt; Железка SLA поддерживает?&lt;br&gt;&lt;br&gt;Это тут не при чем&lt;br&gt;</description>
</item>

</channel>
</rss>
