<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помощь в настройке и понимании</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1671.html</link>
    <description>Добрый день,&lt;br&gt;&lt;br&gt;Столкнулся на работе с задачей и понял что чегото не хватает в знаниях.&lt;br&gt;Помогите понять. И осветить пару вопросов.&lt;br&gt;&lt;br&gt;Схема: &lt;br&gt;или:&lt;br&gt;http://rusfolder.com/download/745/?43337207&amp;Q5YUIHjwr4UOx3mdrgaSoA&#037;3D&#037;3D&lt;br&gt;или:&lt;br&gt;http://rusfolder.com/43337207&lt;br&gt;&lt;br&gt;Собственно вопросы:&lt;br&gt;какие технологии и настройки надо использовать для решения задач указанных на схеме?&lt;br&gt;и возможны ли решения данных вопросов?&lt;br&gt;&lt;br&gt;Заранее большое спасибо.&lt;br&gt;</description>

<item>
    <title>Помощь в настройке и понимании (cant)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1671.html#13</link>
    <pubDate>Tue, 31 Mar 2015 15:00:22 GMT</pubDate>
    <description>&amp;gt; Сервер1(lan1.y) -- lan1 -- Router1 -- lan2 -- router2 -- lan3 -- ПК3&lt;br&gt;&amp;gt;  &lt;br&gt;&amp;gt; Как сделать так, чтобы у пограничного роутера было не 1 айпишник в &lt;br&gt;&amp;gt; сети lan3, а допустим 5 айпишников. Чтоб к примеру в lan3 &lt;br&gt;&amp;gt; был ВКС, в lan2 был ВКС и еще гденить в ospf &lt;br&gt;&amp;gt; area еще 3 ВКС. И это для того, чтобы с ПК3 &lt;br&gt;&amp;gt; можно было по ip-шникам из lan3 подключаться ко всем ВКС ? &lt;br&gt;&lt;br&gt;Для этого надо, аналогично что и пример выше. Только адрес-в-адрес.&lt;br&gt;&lt;br&gt;ip nat inside source static ВКС2 Router2.lan3.x2&lt;br&gt;ip nat inside source static ВКС3 Router2.lan3.x3&lt;br&gt;ip nat inside source static ВКС4 Router2.lan3.x4&lt;br&gt;&lt;br&gt;если lan3 это единый сегмент и адреса x2..4 не заняты.&lt;br&gt;</description>
</item>

<item>
    <title>Помощь в настройке и понимании (NeonGloss)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1671.html#12</link>
    <pubDate>Tue, 31 Mar 2015 14:31:30 GMT</pubDate>
    <description>Отлично, с одним вопросом разобрались) радует что нат - такой функциональный)&lt;br&gt;&lt;br&gt;Остался второй вопрос:&lt;br&gt;Как сделать так, чтобы у пограничного роутера было не 1 айпишник в сети lan3, а допустим 5 айпишников. Чтоб к примеру в lan3 был ВКС, в lan2 был ВКС и еще гденить в ospf area еще 3 ВКС. И это для того, чтобы с ПК3 можно было по ip-шникам из lan3 подключаться ко всем ВКС ?&lt;br&gt;&lt;br&gt;Эт факультативный вопрос... такого решения я избежал, но решить(понять как оно работает) оч хочется.&lt;br&gt;</description>
</item>

<item>
    <title>Помощь в настройке и понимании (cant)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1671.html#11</link>
    <pubDate>Tue, 31 Mar 2015 14:09:44 GMT</pubDate>
    <description>&amp;gt; Сервер1(ip=lan1.y) --- lan1 --- Router1 --- lan2 --- router2 --- lan3 --- &lt;br&gt;&amp;gt; ПК3 &lt;br&gt;&amp;gt; у router2 есть два ip-адрес lan2.x и lan3.x &lt;br&gt;&amp;gt; у Сервер1 есть один ip-адрес lan1.y &lt;br&gt;&amp;gt; Есть прямая &quot;видимость&quot;(Ping и пр.) Router2 &amp;lt;--&amp;gt; Сервер1.lan1.y &lt;br&gt;&amp;gt; Вопрос: &lt;br&gt;&amp;gt; могу я сделать так чтобы ПК3 обращаясь к ip-адресу Router2.lan3.x на порт &lt;br&gt;&amp;gt; 3389 попасть по RDP на Сервер1?&lt;br&gt;&lt;br&gt;Если так надо, то:&lt;br&gt;outside - это LAN3,ПК3&lt;br&gt;inside - LAN2,LAN1,Сервер1&lt;br&gt;&lt;br&gt;ip nat inside source static tcp Сервер1 3389 Router2.lan3.x 3389 extendable&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Т.е. будет ли работать так как ожидается команда: &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;  snat router2.lan3.x -&amp;gt; Сервер1.lan3.y &lt;br&gt;&amp;gt; или snat можно делать только: &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;  snat router2.lan3.x -&amp;gt; router2.lan2.x &lt;br&gt;&lt;br&gt;Чтоб не сломать мозг, можно конечно разрисовать логику nat в двустороннем движении пакетов по их src,dst, для конкретной nat-команды. Но проще нагуглить похожий пример и содрать оттуда.&lt;br&gt;</description>
</item>

<item>
    <title>Помощь в настройке и понимании (NeonGloss)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1671.html#10</link>
    <pubDate>Tue, 31 Mar 2015 11:56:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; а у пограничного роутера есть только маршрут до lan1. можно ли Snat &lt;br&gt;&amp;gt;&amp;gt; делать для ip из &quot;сильно удаленной сети&quot;? И вроде-бы ответ на &lt;br&gt;&amp;gt;&amp;gt; этот вопрос &quot;да&quot;. Чет я запутался....&lt;br&gt;&amp;gt;&amp;gt; Модель: Cisco 871 &lt;br&gt;&amp;gt; Для этой железки можете подобрать отсюда подходящую трансляцию http://xgu.ru/wiki/Cisco_NAT &lt;br&gt;&amp;gt; Например, трансляция адреса в адрес, может подойти.&lt;br&gt;&amp;gt; inside - это будет LAN1 &lt;br&gt;&amp;gt; outside - LAN2 &lt;br&gt;&amp;gt; И да, обе ВКС могут быть &quot;сильно удалены&quot; (быть не в connected-сетях), &lt;br&gt;&amp;gt; если с роутингом всё налажено.&lt;br&gt;&lt;br&gt;Вот такое ощущение что мы на одном языке говорим, но друг друга не понимаем...(&lt;br&gt;&lt;br&gt;Пример:&lt;br&gt;&lt;br&gt;Сервер1(ip=lan1.y) --- lan1 --- Router1 --- lan2 --- router2 --- lan3 --- ПК3&lt;br&gt;&lt;br&gt;у router2 есть два ip-адрес lan2.x и lan3.x&lt;br&gt;у Сервер1 есть один ip-адрес lan1.y&lt;br&gt;Есть прямая &quot;видимость&quot;(Ping и пр.) Router2 &amp;lt;--&amp;gt; Сервер1.lan1.y&lt;br&gt;&lt;br&gt;Вопрос:&lt;br&gt;&lt;br&gt;могу я сделать так чтобы ПК3 обращаясь к ip-адресу Router2.lan3.x на порт 3389 попасть по RDP на Сервер1?&lt;br&gt; &lt;br&gt;Т.е. будет ли работать так как ожидается </description>
</item>

<item>
    <title>Помощь в настройке и понимании (cant)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1671.html#9</link>
    <pubDate>Tue, 31 Mar 2015 09:17:31 GMT</pubDate>
    <description>&amp;gt; ... загвоздка жеж в том что ВКС из Lan1 имеет ip lan1.x/24 &lt;br&gt;&amp;gt; а у пограничного роутера есть только маршрут до lan1. можно ли Snat &lt;br&gt;&amp;gt; делать для ip из &quot;сильно удаленной сети&quot;? И вроде-бы ответ на &lt;br&gt;&amp;gt; этот вопрос &quot;да&quot;. Чет я запутался....&lt;br&gt;&amp;gt; Модель: Cisco 871 &lt;br&gt;&lt;br&gt;Для этой железки можете подобрать отсюда подходящую трансляцию http://xgu.ru/wiki/Cisco_NAT&lt;br&gt;&lt;br&gt;Например, трансляция адреса в адрес, может подойти.&lt;br&gt;&lt;br&gt;inside - это будет LAN1&lt;br&gt;outside - LAN2&lt;br&gt;&lt;br&gt;И да, обе ВКС могут быть &quot;сильно удалены&quot; (быть не в connected-сетях), если с роутингом всё налажено.&lt;br&gt;</description>
</item>

<item>
    <title>Помощь в настройке и понимании (NeonGloss)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1671.html#8</link>
    <pubDate>Tue, 31 Mar 2015 08:52:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; что значит real_ip и mapped_ip в контексте вопроса? белый ип и ип &lt;br&gt;&amp;gt;&amp;gt; из локально подключенной сети?&lt;br&gt;&amp;gt; Это терминология от cisco-asa. Ну в простейшем случае можно и так ситать &lt;br&gt;&amp;gt; -  mapped-бедый, real-серый.&lt;br&gt;&lt;br&gt;дак а причем здесь белый&#092;серый? загвоздка жеж в том что ВКС из Lan1 имеет ip lan1.x/24&lt;br&gt;а у пограничного роутера есть только маршрут до lan1. можно ли Snat делать для ip из &quot;сильно удаленной сети&quot;? И вроде-бы ответ на этот вопрос &quot;да&quot;. Чет я запутался....&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; собсно к роутеру подключено 3 сети: wan, lan2 и промежуточный lan_b между &lt;br&gt;&amp;gt;&amp;gt; роутерами, &lt;br&gt;&amp;gt;&amp;gt; настроен нат всего что выходит через wan и больше ничего.&lt;br&gt;&amp;gt;&amp;gt; Подскажи пож как настроить snat под текущую задачу.&lt;br&gt;&amp;gt; Знать бы модель роутера и версию софта, snat нагуглить скорее всего удастся &lt;br&gt;&amp;gt; для него.&lt;br&gt;&lt;br&gt;Модель: Cisco 871&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помощь в настройке и понимании (cant)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1671.html#7</link>
    <pubDate>Tue, 31 Mar 2015 08:25:29 GMT</pubDate>
    <description>&amp;gt; что значит real_ip и mapped_ip в контексте вопроса? белый ип и ип &lt;br&gt;&amp;gt; из локально подключенной сети?&lt;br&gt;&lt;br&gt;Это терминология от cisco-asa. Ну в простейшем случае можно и так ситать -  mapped-бедый, real-серый. &lt;br&gt;&lt;br&gt;&amp;gt; собсно к роутеру подключено 3 сети: wan, lan2 и промежуточный lan_b между &lt;br&gt;&amp;gt; роутерами, &lt;br&gt;&amp;gt; настроен нат всего что выходит через wan и больше ничего.&lt;br&gt;&amp;gt; Подскажи пож как настроить snat под текущую задачу.&lt;br&gt;&lt;br&gt;Знать бы модель роутера и версию софта, snat нагуглить скорее всего удастся для него.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; ВКС через NAT не очень хорошо, есть же прямая связность.&lt;br&gt;&amp;gt; прямая связность - это конечно хорошо, но еще она предполагает доступ к &lt;br&gt;&amp;gt; другим ресурсам сети, которые я показывать не хотел бы. Или стоит &lt;br&gt;&amp;gt; вырезать всё ACL-ами?&lt;br&gt;&lt;br&gt;Если без NAT, то просто попросите владельца сети LAN2 прописать статический маршрут к вашей ВКС(т.е. на единственный ip из LAN1). Прописать он его должен на своем роутере-шлюзе для LAN2. Потом опционально можно и ACL.&lt;br&gt;</description>
</item>

<item>
    <title>Помощь в настройке и понимании (NeonGloss)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1671.html#6</link>
    <pubDate>Mon, 30 Mar 2015 19:29:25 GMT</pubDate>
    <description>&amp;gt; Раз связность по-роутингу обеспечили, то &lt;br&gt;&amp;gt; для static-nat (порт-форварда) совершенно не обязательно иметь как real_ip, так и mapped_ip &lt;br&gt;&amp;gt; в connected-сети (&quot;нелокальноподключенной сети&quot;).&lt;br&gt;&lt;br&gt;что значит real_ip и mapped_ip в контексте вопроса? белый ип и ип из локально подключенной сети?&lt;br&gt;&lt;br&gt;и есть возможность показать пример команды , которая сделает snat?&lt;br&gt;а то я не сильно владею этой темой...&lt;br&gt;&lt;br&gt;собсно к роутеру подключено 3 сети: wan, lan2 и промежуточный lan_b между роутерами,&lt;br&gt;настроен нат всего что выходит через wan и больше ничего.&lt;br&gt;Подскажи пож как настроить snat под текущую задачу.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; ВКС через NAT не очень хорошо, есть же прямая связность.&lt;br&gt;&lt;br&gt;прямая связность - это конечно хорошо, но еще она предполагает доступ к другим ресурсам сети, которые я показывать не хотел бы. Или стоит вырезать всё ACL-ами?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помощь в настройке и понимании (cant)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID6/1671.html#5</link>
    <pubDate>Mon, 30 Mar 2015 15:17:38 GMT</pubDate>
    <description>&amp;gt; В первую очередь интересует вот что: &lt;br&gt;&amp;gt; МОжно ли сделать Портфорвард с пограничного ПК сразу в &quot;нелокальноподключенную сеть&quot; т.е. &lt;br&gt;&amp;gt; в настройках указать ip назначения сразу адрес из LAN1.&lt;br&gt;&lt;br&gt;Раз связность по-роутингу обеспечили, то&lt;br&gt;для static-nat (порт-форварда) совершенно не обязательно иметь как real_ip, так и mapped_ip в connected-сети (&quot;нелокальноподключенной сети&quot;). &lt;br&gt;&lt;br&gt;ВКС через NAT не очень хорошо, есть же прямая связность. &lt;br&gt;</description>
</item>

</channel>
</rss>
