<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 1841 - 2 NAT&apos;а</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18724.html</link>
    <description>Такая проблема:&lt;br&gt;&lt;br&gt;Cisco 1841 используется для доступа в И-нет через провайдера с помощью NAT.&lt;br&gt;Появилась необходимость NAT&apos;ить внутренний трафик на определенный IP-адрес в еще одну частную сеть сеть.&lt;br&gt;Добавил 4-х портовый модуль, включил один из 4-х интерфейсов в VLAN с нужным IP-адресом этой сети, сделал NAT и случилось следующее -- работает только один NAT, тот, который создан первым...&lt;br&gt;&lt;br&gt;Что мне сделать, подскажите, пожалуйста!&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Cisco 1841 - 2 NAT&apos;а (wertys)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18724.html#21</link>
    <pubDate>Wed, 29 Apr 2009 06:33:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;route-map ISP permit 10 &lt;br&gt;&amp;gt; match ip address ISP_1_source_IP &lt;br&gt;&amp;gt; set ip default next-hop ISP_1_GW &lt;br&gt;&amp;gt;route-map ISP permit 20 &lt;br&gt;&amp;gt; match ip address ISP_2_source_IP &lt;br&gt;&amp;gt; set ip default next-hop ISP_2_GW &lt;br&gt;&amp;gt;...затем правила для приватных сеток &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Перед проверкой ping 213.180.204.8 ... &lt;br&gt;&amp;gt;ip local policy route-map ISP &lt;br&gt;&lt;br&gt;zxc и alex.krav огромное спасибо Вам за помощ !!!!!!!!!!&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 - 2 NAT&apos;а (alex.krav)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18724.html#20</link>
    <pubDate>Wed, 29 Apr 2009 04:19:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Success rate is 0 percent (0/5) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если игратся с метриками &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip route 0.0.0.0 0.0.0.0 Dialer1 100 &lt;br&gt;&amp;gt;ip route 0.0.0.0 0.0.0.0  ISP 2 GW 50 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то пинги проходят и с того и с того сорса &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Это ни о чём не говорит. Скорее всего какой-то из провайдеров не принимает пакеты из чужих сеток.&lt;br&gt;Здесь Вам хорошо расписали разные варианты решения вопроса. Чтобы не было вышеозначенных проблем (при использовании PBR) добавьте соответствующие строки:&lt;br&gt;&lt;br&gt;route-map ISP permit 10&lt;br&gt; match ip address ISP_1_source_IP&lt;br&gt; set ip default next-hop ISP_1_GW&lt;br&gt;route-map ISP permit 20&lt;br&gt; match ip address ISP_2_source_IP&lt;br&gt; set ip default next-hop ISP_2_GW&lt;br&gt;...затем правила для приватных сеток&lt;br&gt;&lt;br&gt;Перед проверкой ping 213.180.204.8 ...&lt;br&gt;ip local policy route-map ISP&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 - 2 NAT&apos;а (wertys)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18724.html#19</link>
    <pubDate>Tue, 28 Apr 2009 14:33:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; set ip next-hop verify-availability xxx.xxx.xxx.xxx 20 track 123 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;route-map NAT permit 20 &lt;br&gt;&amp;gt; match ip address NAT-ALL &lt;br&gt;&amp;gt; set ip next-hop verify-availability xxx.xxx.xxx.xxx 10 track 123 &lt;br&gt;&amp;gt; set ip next-hop verify-availability yyy.yyy.yyy.yyy 20 track 124 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну, а вообще, ваша задача решалась &lt;br&gt;&amp;gt;http://www.certification.ru/cgi-bin/forum.cgi?action=thread&amp;id=29370 &lt;br&gt;&lt;br&gt;Увидел такую проблему, при таком раскладе  &lt;br&gt;ip route 0.0.0.0 0.0.0.0 Dialer1 &lt;br&gt;ip route 0.0.0.0 0.0.0.0  ISP 2 GW&lt;br&gt;&lt;br&gt;ping 213.180.204.8 source di1&lt;br&gt;Success rate is 100 percent (5/5), round-trip min/avg/max = 44/46/48 m&lt;br&gt;&lt;br&gt;ping 213.180.204.8 source ISP 2 MY&lt;br&gt;Success rate is 0 percent (0/5)&lt;br&gt;&lt;br&gt;&lt;br&gt;Если игратся с метриками&lt;br&gt; &lt;br&gt;ip route 0.0.0.0 0.0.0.0 Dialer1 100&lt;br&gt;ip route 0.0.0.0 0.0.0.0  ISP 2 GW 50&lt;br&gt;&lt;br&gt;то пинги проходят и с того и с того сорса &lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 - 2 NAT&apos;а (zxc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18724.html#18</link>
    <pubDate>Tue, 28 Apr 2009 12:10:00 GMT</pubDate>
    <description>Да, и напоследок: лучше отказывайтесь от ip sla &lt;br&gt;&lt;br&gt;:-)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 - 2 NAT&apos;а (zxc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18724.html#17</link>
    <pubDate>Tue, 28 Apr 2009 12:04:35 GMT</pubDate>
    <description>&amp;gt;но все таки кто нибудь &lt;br&gt;&amp;gt;схему с ip sla может подсказать что не правильно? &lt;br&gt;&lt;br&gt;повторюсь:&lt;br&gt;вам надо или убрать track из дефолтовых маршрутов&lt;br&gt;написать правильный route-map &lt;br&gt;&lt;br&gt;&lt;br&gt;1. Уберите отсюда track 123 и track 124 и два NAT заработают сразу же.&lt;br&gt;Каналы будут делиться 50&#037; на 50&#037;&lt;br&gt;&lt;br&gt;ip route 0.0.0.0 0.0.0.0 Dialer1 20 track 123&lt;br&gt;ip route 0.0.0.0 0.0.0.0  ISP 2 GW 20 track 124&lt;br&gt;&lt;br&gt;2. Если просто нужно использовать основной + резервный канал с помощью sla, то &lt;br&gt;сделайте так:&lt;br&gt;route-map NAT permit 10&lt;br&gt; match ip address NAT&lt;br&gt; set ip next-hop verify-availability xxx.xxx.xxx.xxx 10 track 123&lt;br&gt; set ip next-hop verify-availability yyy.yyy.yyy.yyy 20 track 124&lt;br&gt;&lt;br&gt;&lt;br&gt;3. Если надо для определенной группы из 20 адресов пользовать неосновной канал, а для остальных -- основной, то route-map надо немного изменить:&lt;br&gt;&lt;br&gt;route-map NAT permit 10&lt;br&gt; match ip address NAT-20IP&lt;br&gt; set ip next-hop verify-availability yyy.yyy.yyy.yyy 10 track 124&lt;br&gt; set ip next-hop verify-availability xxx.xxx.xxx.xxx 20 track 123&lt;br&gt;&lt;br&gt;route-map NAT permit</description>
</item>

<item>
    <title>Cisco 1841 - 2 NAT&apos;а (wertys)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18724.html#16</link>
    <pubDate>Tue, 28 Apr 2009 11:17:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Вы невнимательно смотрели конфиг. Никаких филиалов у меня нет, и уж тем &lt;br&gt;&amp;gt;более VPN-ов. &lt;br&gt;&amp;gt;Эти туннели начинаются и заканчиваются на одном и том же маршрутизаторе. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ситуацию я описал в начале. Два канала в интернет. Один приоритетный, другой &lt;br&gt;&amp;gt;-- бэкап. &lt;br&gt;&amp;gt;Можете смело переносить мой конфиг к себе, только интерфейсы измените на свои &lt;br&gt;&amp;gt;и адресацию под себя настройте. &lt;br&gt;&amp;gt;Ну, и возможно, немного для себя NAT поднастроите (для 20 адресов исключения). &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Большое спасибо за помощь, увидел ошибался извеняюсь, но все таки кто нибудь схему с ip sla может подсказать что не правильно?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 - 2 NAT&apos;а (zxc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18724.html#15</link>
    <pubDate>Tue, 28 Apr 2009 10:04:56 GMT</pubDate>
    <description>&amp;gt;Ну у вас ситуация соовсем другая, Вы как я понимаю берете VPN-ы &lt;br&gt;&amp;gt;на удаленный филал с которым и строите ospf и признаком того &lt;br&gt;&amp;gt;что канал упал являются маршруты ospf, у меня же ситуация совсем &lt;br&gt;&amp;gt;другая &lt;br&gt;&lt;br&gt;Вы невнимательно смотрели конфиг. Никаких филиалов у меня нет, и уж тем более VPN-ов.&lt;br&gt;Эти туннели начинаются и заканчиваются на одном и том же маршрутизаторе.&lt;br&gt;&lt;br&gt;Ситуацию я описал в начале. Два канала в интернет. Один приоритетный, другой -- бэкап.&lt;br&gt;Можете смело переносить мой конфиг к себе, только интерфейсы измените на свои и адресацию под себя настройте.&lt;br&gt;Ну, и возможно, немного для себя NAT поднастроите (для 20 адресов исключения).&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 - 2 NAT&apos;а (wertys)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18724.html#14</link>
    <pubDate>Tue, 28 Apr 2009 09:41:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ip nat inside source list NAT interface Dialer0 vrf DSV overload &lt;br&gt;&amp;gt;ip nat inside source list NAT interface Vlan2 vrf ROSTELECOM overload &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;ip access-list extended NAT &lt;br&gt;&amp;gt; deny   ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.255.255 &lt;br&gt;&amp;gt; permit ip 192.168.1.0 0.0.0.255 any &lt;br&gt;&amp;gt; permit ip 192.168.0.0 0.0.0.255 any &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;no cdp run &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;Ну у вас ситуация соовсем другая, Вы как я понимаю берете VPN-ы на удаленный филал с которым и строите ospf и признаком того что канал упал являются маршруты ospf, у меня же ситуация совсем другая   &lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 - 2 NAT&apos;а (zxc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18724.html#13</link>
    <pubDate>Tue, 28 Apr 2009 09:30:28 GMT</pubDate>
    <description>Пример, как это у меня работает.&lt;br&gt;Оборудование -- cisco871&lt;br&gt;Канал 1 -- ADSL, PPPoE (динамическая адресация)&lt;br&gt;Канал 2 -- FastEthernet (сеть /30 от провайдера)&lt;br&gt;&lt;br&gt;Второй канал приоритетный, дешевый, быстрый и надежный. При отсутствии трансляции через приоритетный канал, сразу же начинает работать ADSL.&lt;br&gt;Недостаток этого конфига -- DNS. В случае работы резервного канала имена могут разрешаться с 5-сек. задержкой (из-за последовательной отработки маршрутизатором DNS серверов по списку). Но от этого можно избавиться, если использовать отдельностоящий в локальной сети DNS сервер.&lt;br&gt;&lt;br&gt;Данное решение (VRF+динамическая маршрутизация) предложил уважаемый ВОЛКА на certification.ru&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Вырезка конфига:&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip dhcp excluded-address 192.168.1.1&lt;br&gt;!&lt;br&gt;ip dhcp pool LAN&lt;br&gt;   network 192.168.1.0 255.255.255.0&lt;br&gt;   default-router 192.168.1.1&lt;br&gt;   dns-server 192.168.1.1&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;ip domain name yourdomain.com&lt;br&gt;ip name-server vrf DSV 212.122.1.9&lt;br&gt;ip name-server vrf DSV 212.122.1.2&lt;br&gt;ip name-server vrf ROSTELECOM 208.67.222.22</description>
</item>

</channel>
</rss>
