<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT одновременно и IP источника и IP назначения</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13689.html</link>
    <description>Можно ли и как сделать на Cisco IOS или PIX одновременную трансляцию IP источника и IP назначения? Т.е. приходит на маршрутизатор/PIX пакет с ip1_src,ip1_dest, надо чтобы он ушел с другого интерфейса с ip2_src,ip2_dst. При этом ip1_dest всегда меняется в один и тот же ip2_dst, а вот ip1_src меняется в ip2_src согласно некой таблицы.</description>

<item>
    <title>NAT одновременно и IP источника и IP назначения (afr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13689.html#7</link>
    <pubDate>Thu, 28 Apr 2011 13:32:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Можно ли и как сделать на Cisco IOS или PIX одновременную трансляцию ....&lt;br&gt;&amp;gt; Отвечаю - можно.&lt;br&gt;&amp;gt; static (int2,int1) ip1_dest ip2_dest netmask 255.255.255.255 0 0 &lt;br&gt;&amp;gt; static (int1,int2) ip2_src ip1_src netmask 255.255.255.255 0 0 &lt;br&gt;&amp;gt; и можно даже еще порты при этом переназначать &lt;br&gt;&lt;br&gt;при этом в логах PIX-6-110001: No route to ip2_dst from ip2_src&lt;br&gt;если добавить route int2 ip2_dst (он же ip1_src) gw, то пакеты черз int2 уходят (с нужным src и dst), но возникает другая трабля, ip1_src перестает получать пакеты идущие через pix, даже элементарно не может пропинговать IP на int1, как быть?&lt;br&gt;</description>
</item>

<item>
    <title>NAT одновременно и IP источника и IP назначения (SergeyBoo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13689.html#6</link>
    <pubDate>Tue, 07 Aug 2007 03:31:31 GMT</pubDate>
    <description>&amp;gt;Можно ли и как сделать на Cisco IOS или PIX одновременную трансляцию ....&lt;br&gt;&lt;br&gt;Отвечаю - можно.&lt;br&gt;static (int2,int1) ip1_dest ip2_dest netmask 255.255.255.255 0 0&lt;br&gt;static (int1,int2) ip2_src ip1_src netmask 255.255.255.255 0 0&lt;br&gt;&lt;br&gt;и можно даже еще порты при этом переназначать&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT одновременно и IP источника и IP назначения (magr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13689.html#5</link>
    <pubDate>Tue, 05 Jun 2007 10:32:57 GMT</pubDate>
    <description>&amp;gt;Можно ли и как сделать на Cisco IOS или PIX одновременную трансляцию &lt;br&gt;&amp;gt;IP источника и IP назначения? Т.е. приходит на маршрутизатор/PIX пакет с &lt;br&gt;&amp;gt;ip1_src,ip1_dest, надо чтобы он ушел с другого интерфейса с ip2_src,ip2_dst. При &lt;br&gt;&amp;gt;этом ip1_dest всегда меняется в один и тот же ip2_dst, а &lt;br&gt;&amp;gt;вот ip1_src меняется в ip2_src согласно некой таблицы. &lt;br&gt;&lt;br&gt;Для пиксов - &quot;Configuring Overlapping Networks&quot;&lt;br&gt;http://www.cisco.com/en/US/docs/security/pix/pix63/configuration/guide/bafwcfg.html#wp1113571&lt;br&gt;</description>
</item>

<item>
    <title>NAT одновременно и IP источника и IP назначения (Sergey Boo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13689.html#4</link>
    <pubDate>Mon, 04 Jun 2007 14:32:03 GMT</pubDate>
    <description>Спасибо за ответ asto. Но кажется это будет немного не то.&lt;br&gt;У всех пакетов выходящих через outside будет менятся адрес источника ip1_src на ip2_src(адрес интерфейса outside), но не будет менятся адрес назначения ip1_dest. И только в случае если пакет из инсайда(172.0.0.0) придет на адрес 172.1.0.1, то ip1_dest заменится на 10.1.1.1&lt;br&gt;&lt;br&gt;А нужно следуюещее: все пакеты приходят на адрес интерфейса1, надо всем пакетам заменить адрес назначения на один и тот же и &quot;вытолкнуть&quot; через интерфейс2. Это делается легко:&lt;br&gt;static (интерфейс2,интерфейс1) ip1_dest ip2_dest netmask 255.255.255.255 0 0&lt;br&gt;&lt;br&gt;НО! при этом надо еще заменить адреса источников пакетов на другие в соответствии с таблицей. Вот это сделать уже не могу :(&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT одновременно и IP источника и IP назначения (asto)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13689.html#3</link>
    <pubDate>Fri, 01 Jun 2007 09:45:31 GMT</pubDate>
    <description>&amp;gt;Спасибо. Наверное заработает. А на Cisco PIX/ASA в принципе это возможно? &lt;br&gt;&lt;br&gt;&lt;br&gt;Да возможно.&lt;br&gt;Работающий конфиг двустороннего ната с пикса:&lt;br&gt;&lt;br&gt;global (outside) 1 interface&lt;br&gt;nat (inside) 1 172.0.0.0 255.255.255.192 0 0&lt;br&gt;static (outside,inside) 172.1.0.1 10.1.1.1 netmask 255.255.255.255 0 0&lt;br&gt;+ необходимые маршруты прописать руками или настроить OSPF&lt;br&gt;&lt;br&gt;сеть 172.0.0.0 находится в инсайде&lt;br&gt;сеть 10.0.0.0 - в аутсайде&lt;br&gt;тогда для адресов из сети 172.0.0.0/26 делается PAT и сервер из сети 2 (10.1.1.1) видится в первой сети как 172.1.0.1</description>
</item>

<item>
    <title>NAT одновременно и IP источника и IP назначения (SergeyBoo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13689.html#2</link>
    <pubDate>Fri, 01 Jun 2007 06:35:42 GMT</pubDate>
    <description>Спасибо. Наверное заработает. А на Cisco PIX/ASA в принципе это возможно?&lt;br&gt;</description>
</item>

<item>
    <title>NAT одновременно и IP источника и IP назначения (vgray)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13689.html#1</link>
    <pubDate>Fri, 01 Jun 2007 04:46:06 GMT</pubDate>
    <description>&amp;gt;Можно ли и как сделать на Cisco IOS или PIX одновременную трансляцию &lt;br&gt;&amp;gt;IP источника и IP назначения? Т.е. приходит на маршрутизатор/PIX пакет с &lt;br&gt;&amp;gt;ip1_src,ip1_dest, надо чтобы он ушел с другого интерфейса с ip2_src,ip2_dst. При &lt;br&gt;&amp;gt;этом ip1_dest всегда меняется в один и тот же ip2_dst, а &lt;br&gt;&amp;gt;вот ip1_src меняется в ip2_src согласно некой таблицы. &lt;br&gt;&lt;br&gt;конечно, dst 192.168.10.254 меняется в 172.16.10.5&lt;br&gt;src 192.168.10.20 меняется  в 200.0.0.1&lt;br&gt;src 192.168.10.30 меняется  в 200.0.0.3&lt;br&gt;&lt;br&gt;interface FastEthernet0/0&lt;br&gt; ip address 192.168.10.1 255.255.255.0&lt;br&gt; ip nat inside &lt;br&gt;&lt;br&gt;interface Serial1/1&lt;br&gt; ip address 200.0.0.1 255.255.255.248&lt;br&gt; ip nat outside  &lt;br&gt;&lt;br&gt;ip nat pool isp2.ip1 200.0.0.1 200.0.0.1 prefix-length 29&lt;br&gt;ip nat pool isp2.ip2 200.0.0.3 200.0.0.3 prefix-length 29 &lt;br&gt;&lt;br&gt;ip nat inside source route-map nat-clients-to-isp2-ip.1 pool isp2.ip1 overload&lt;br&gt;ip nat inside source route-map nat-clients-to-isp2-ip.2 pool isp2.ip2 overload&lt;br&gt;ip nat outside source static 172.16.10.5 192.168.10.254 add-route             &lt;br&gt;&lt;br&gt;ip acc</description>
</item>

</channel>
</rss>
