<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ к сервису через ipsec и nat static</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16922.html</link>
    <description>Доброго времени суток!&lt;br&gt;Наступил на такие грабли:&lt;br&gt;В локалке есть хост с FTP и еще несколькими сервисами &amp;#8211; ip 192.168.0.X&lt;br&gt;Для доступности FTP из public сделано: &lt;br&gt;ip nat inside source static tcp 192.168.0.x 21 my_pub_ip1 21 extendable&lt;br&gt;Есть партнер с которым построен IPSEC туннель. Туннелируемый трафик определен как весь ip от нашего 192.168.0.x до private_host партнера.&lt;br&gt;Проблема: партнер  видит все сервисы кроме FTP (конкретно не видит пакетов tcp c 192.168.0.x src port 21).  &lt;br&gt;no ip nat &amp;#8230;. и  ftp доступен.&lt;br&gt;Просветите пожалуйста как можно вырулить?&lt;br&gt;</description>

<item>
    <title>Доступ к сервису через ipsec и nat static (ViKu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16922.html#2</link>
    <pubDate>Thu, 14 Aug 2008 10:23:57 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;ip nat inside source static tcp 192.168.0.x 21 my_pub_ip1 21  route-map &lt;br&gt;&amp;gt;nonat extendable &lt;br&gt;&lt;br&gt;Спасибо, так и сделал, только отписать не успел :-)&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к сервису через ipsec и nat static (AlexDv)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/16922.html#1</link>
    <pubDate>Thu, 14 Aug 2008 09:30:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В локалке есть хост с FTP и еще несколькими сервисами &amp;#8211; ip &lt;br&gt;&amp;gt;192.168.0.X &lt;br&gt;&amp;gt;Для доступности FTP из public сделано: &lt;br&gt;&amp;gt;ip nat inside source static tcp 192.168.0.x 21 my_pub_ip1 21 extendable &lt;br&gt;&amp;gt;Есть партнер с которым построен IPSEC туннель. Туннелируемый трафик определен как весь &lt;br&gt;&amp;gt;ip от нашего 192.168.0.x до private_host партнера. &lt;br&gt;&amp;gt;Проблема: партнер  видит все сервисы кроме FTP (конкретно не видит пакетов &lt;br&gt;&amp;gt;tcp c 192.168.0.x src port 21). &lt;br&gt;&amp;gt;no ip nat &amp;#8230;. и  ftp доступен. &lt;br&gt;&amp;gt;Просветите пожалуйста как можно вырулить? &lt;br&gt;&lt;br&gt;ip nat inside source static tcp 192.168.0.x 21 my_pub_ip1 21  route-map nonat extendable &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
