<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация между Vlan + шлюз интернет</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/183.html</link>
    <description>Приветствую.&lt;br&gt;&lt;br&gt;Из оборудования есть маршрутизатор watchguard, cisco 3560, cisco 2960&lt;br&gt;&lt;br&gt;Устройство watchguard раздает интернет, cisco 3560 используется как маршрутизатор между Vlan, а cisco 2960 как устройство доступа. &lt;br&gt;Схема примерно такая:&lt;br&gt;http://clip2net.com/page/m162549/35082244&lt;br&gt;Маршрутизация между Vlan работает т.е. компьютеры из Vlan 101 102 103 видят друг друга и устройства. Получается что шлюзом по умолчанию для всех устройств всех VLAN являются локальные адреса cisco 3560. &lt;br&gt;Как настроить cisco 3560 чтобы она пересылала все пакеты на адрес интернет шлюза watchguard в соответствующем VLAN. И при этом занималась маршрутизацией между VLAN ?&lt;br&gt;Т.е. чтобы у пользователей vlan 101,102,103 был интернет &lt;br&gt;</description>

<item>
    <title>Маршрутизация между Vlan + шлюз интернет (nezabudka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/183.html#13</link>
    <pubDate>Fri, 26 Feb 2016 08:45:57 GMT</pubDate>
    <description>&amp;gt; на watchguard настроить прописать маршруты на 3560-ую в сторону вланов абонентов, соотвестветнно &lt;br&gt;&amp;gt; на 3560 прописать дефолт в сторону watchguard. Между watchguard и 3560 &lt;br&gt;&amp;gt; настроить транспортный влан с х.х.х.х/29. Все должно работать. И не забудьте &lt;br&gt;&amp;gt; 3560 перевести в режим маршрутизации если ios позволяет командой в глобальном &lt;br&gt;&amp;gt; режиме ip routing.&lt;br&gt;&lt;br&gt;ip route 0.0.0.0 0.0.0.0 10.0.0.1&lt;br&gt;ip nat inside source list 23 int GigabitEthernet0/3 overload&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между Vlan + шлюз интернет (Ramsei)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/183.html#12</link>
    <pubDate>Sun, 28 Oct 2012 16:21:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  transport input ssh &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; line vty 5 15 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  transport input ssh &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; И что говорит ping 10.0.0.1 на 3560-ом??&lt;br&gt;&amp;gt;&amp;gt; Success rate is 0 percent (0/5) &lt;br&gt;&amp;gt;&amp;gt; говорит &lt;br&gt;&amp;gt;&amp;gt; какого х**на непонятно, если комп подключать и настроить ip он работает, т.е.&lt;br&gt;&amp;gt;&amp;gt; вариант с неисправным портом отпадает.&lt;br&gt;&amp;gt; А ICMP на этом вашем девайсе не отфильтрованы случаем?&lt;br&gt;&amp;gt; Или маска /8 например...&lt;br&gt;&lt;br&gt;Нет, icmp разрешены&lt;br&gt;Маска везде /24&lt;br&gt;&lt;br&gt;2й день сижу понять не могу, что этой железке надо &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между Vlan + шлюз интернет (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/183.html#11</link>
    <pubDate>Sun, 28 Oct 2012 15:24:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  privilege level 15 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  logging synchronous &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  transport input ssh &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; line vty 5 15 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  transport input ssh &lt;br&gt;&amp;gt;&amp;gt; И что говорит ping 10.0.0.1 на 3560-ом??&lt;br&gt;&amp;gt; Success rate is 0 percent (0/5) &lt;br&gt;&amp;gt; говорит &lt;br&gt;&amp;gt; какого х**на непонятно, если комп подключать и настроить ip он работает, т.е. &lt;br&gt;&amp;gt; вариант с неисправным портом отпадает.&lt;br&gt;&lt;br&gt;А ICMP на этом вашем девайсе не отфильтрованы случаем?&lt;br&gt;Или маска /8 например...&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между Vlan + шлюз интернет (Ramsei)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/183.html#10</link>
    <pubDate>Sun, 28 Oct 2012 13:42:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; line con 0 &lt;br&gt;&amp;gt;&amp;gt; line vty 0 4 &lt;br&gt;&amp;gt;&amp;gt;  access-class 23 in &lt;br&gt;&amp;gt;&amp;gt;  exec-timeout 60 0 &lt;br&gt;&amp;gt;&amp;gt;  privilege level 15 &lt;br&gt;&amp;gt;&amp;gt;  logging synchronous &lt;br&gt;&amp;gt;&amp;gt;  transport input ssh &lt;br&gt;&amp;gt;&amp;gt; line vty 5 15 &lt;br&gt;&amp;gt;&amp;gt;  transport input ssh &lt;br&gt;&amp;gt; И что говорит ping 10.0.0.1 на 3560-ом??&lt;br&gt;&lt;br&gt;Success rate is 0 percent (0/5)&lt;br&gt;говорит&lt;br&gt;какого х**на непонятно, если комп подключать и настроить ip он работает, т.е. вариант с неисправным портом отпадает.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между Vlan + шлюз интернет (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/183.html#9</link>
    <pubDate>Sun, 28 Oct 2012 13:29:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; схема ни на реальном железе ни в PT не работает. Как &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; можно еще решить эту проблему, у кого какие идеи ?&lt;br&gt;&amp;gt;&amp;gt; Так, я где сами интерфейсы настроены? На 3560?  Vlan 101 102 &lt;br&gt;&amp;gt;&amp;gt; 103.&lt;br&gt;&amp;gt;&amp;gt; Можешь показать sho run 3560?&lt;br&gt;&amp;gt; Собственно конфиг, к Ge0/1 и 0/2 подключены 2960 на них также транк &lt;br&gt;&amp;gt; настроен, к 2960 подключены компы порты к которым подключены настроены как &lt;br&gt;&amp;gt; access и прописаны vlan.&lt;br&gt;&amp;gt; К Ge0/3 подключен wathguard c ip 10.0.0.1 &lt;br&gt;&amp;gt; Пересылка пакетов на адрес интернет шлюза 10.0.0.1 не идет, куда копать ? &lt;br&gt;&lt;br&gt;и что говорит ping 10.0.0.1 на &lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; line con 0 &lt;br&gt;&amp;gt; line vty 0 4 &lt;br&gt;&amp;gt;  access-class 23 in &lt;br&gt;&amp;gt;  exec-timeout 60 0 &lt;br&gt;&amp;gt;  privilege level 15 &lt;br&gt;&amp;gt;  logging synchronous &lt;br&gt;&amp;gt;  transport input ssh &lt;br&gt;&amp;gt; line vty 5 15 &lt;br&gt;&amp;gt;  transport input ssh &lt;br&gt;&lt;br&gt;И что говорит ping 10.0.0.1 на 3560-ом??&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между Vlan + шлюз интернет (Ramsei)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/183.html#8</link>
    <pubDate>Sun, 28 Oct 2012 13:22:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Как настроить cisco 3560 чтобы она пересылала все пакеты на адрес интернет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; шлюза watchguard в соответствующем VLAN.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; может быть ip route 0.0.0.0 0.0.0.0 ip-watchguard ?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ну а между watchguard и 3560 настроить L3.&lt;br&gt;&amp;gt;&amp;gt; Пробовал, но к сожалению не работает, что-то не так потому как такая &lt;br&gt;&amp;gt;&amp;gt; схема ни на реальном железе ни в PT не работает. Как &lt;br&gt;&amp;gt;&amp;gt; можно еще решить эту проблему, у кого какие идеи ?&lt;br&gt;&amp;gt; Так, я где сами интерфейсы настроены? На 3560?  Vlan 101 102 &lt;br&gt;&amp;gt; 103.&lt;br&gt;&amp;gt; Можешь показать sho run 3560?&lt;br&gt;&lt;br&gt;Собственно конфиг, к Ge0/1 и 0/2 подключены 2960 на них также транк настроен, к 2960 подключены компы порты к которым подключены настроены как access и прописаны vlan.&lt;br&gt;&lt;br&gt;К Ge0/3 подключен wathguard c ip 10.0.0.1&lt;br&gt;&lt;br&gt;Пересылка пакетов на адрес интернет шлюза 10.0.0.1 не идет, куда копать ?&lt;br&gt; &lt;br&gt;&lt;br&gt;! Last configuration change at 05:05:55 UTC Mon Mar 1 1993 by admin&lt;br&gt;!&lt;br&gt;version 15.0&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-enc</description>
</item>

<item>
    <title>Маршрутизация между Vlan + шлюз интернет (Ilya)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/183.html#7</link>
    <pubDate>Tue, 16 Oct 2012 01:28:55 GMT</pubDate>
    <description>на watchguard настроить прописать маршруты на 3560-ую в сторону вланов абонентов, соотвестветнно на 3560 прописать дефолт в сторону watchguard. Между watchguard и 3560 настроить транспортный влан с х.х.х.х/29. Все должно работать. И не забудьте 3560 перевести в режим маршрутизации если ios позволяет командой в глобальном режиме ip routing.&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между Vlan + шлюз интернет (Moomintroll)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/183.html#6</link>
    <pubDate>Mon, 08 Oct 2012 13:54:28 GMT</pubDate>
    <description>&amp;gt; Пробовал, но к сожалению не работает, что-то не так потому как такая &lt;br&gt;&amp;gt; схема ни на реальном железе ни в PT не работает. Как &lt;br&gt;&amp;gt; можно еще решить эту проблему, у кого какие идеи ?&lt;br&gt;&lt;br&gt;А на watchguard есть маршруты к VLAN&apos;ам через 3560?&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация между Vlan + шлюз интернет (crash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/183.html#5</link>
    <pubDate>Mon, 08 Oct 2012 07:51:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Как настроить cisco 3560 чтобы она пересылала все пакеты на адрес интернет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; шлюза watchguard в соответствующем VLAN.&lt;br&gt;&amp;gt;&amp;gt; может быть ip route 0.0.0.0 0.0.0.0 ip-watchguard ?&lt;br&gt;&amp;gt;&amp;gt; Ну а между watchguard и 3560 настроить L3.&lt;br&gt;&amp;gt; Пробовал, но к сожалению не работает, что-то не так потому как такая &lt;br&gt;&amp;gt; схема ни на реальном железе ни в PT не работает. Как &lt;br&gt;&amp;gt; можно еще решить эту проблему, у кого какие идеи ?&lt;br&gt;&lt;br&gt;это реально работает. Поэтому конфиг в студию.&lt;br&gt;</description>
</item>

</channel>
</rss>
