<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Nat на cisco с одним ethernet</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/18985.html</link>
    <description>Встала задача поднять на cisco 2600 нат, но проблема на ней всего один интерфейс ethernet.&lt;br&gt;почитал &lt;br&gt;http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094430.shtml&lt;br&gt;честно говоря не очень понял. сделал по образу и подобию - не работает.&lt;br&gt;Вот мой конфиг&lt;br&gt;&lt;br&gt;Current configuration : 2796 bytes&lt;br&gt;!&lt;br&gt;version 12.1&lt;br&gt;no service single-slot-reload-enable&lt;br&gt;service timestamps debug uptime&lt;br&gt;service timestamps log uptime&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;ip subnet-zero&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;frame-relay switching&lt;br&gt;chat-script CALLOUT &quot;&quot; &quot;atdt&#092;T&quot; TIMEOUT 60 CONNECT &#092;c&lt;br&gt;modemcap entry usr:AA=s0=0:MSC=&amp;FS0=0&amp;C1&amp;D2&amp;H1&amp;R2&amp;B1&amp;W&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Loopback0&lt;br&gt; ip address 10.0.1.1 255.255.255.252&lt;br&gt; ip nat inside&lt;br&gt;Необходим второй интерфейс, только не понятно почему у него адрес левый&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0&lt;br&gt; ip address 223.255.255.254 255.255.255.0 secondary # Это серый ip в котором будут хосты из внутренней сети&lt;br&gt; ip address 194.0.0.1 255.255.255.0  # это внешний ip &lt;br&gt; ip nat inside&lt;br&gt; ip policy</description>

<item>
    <title>Nat на cisco с одним ethernet (littlevik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/18985.html#6</link>
    <pubDate>Thu, 11 Jun 2009 04:50:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;access-list 10 permit 0.0.0.0 255.255.255.0 &lt;br&gt;&amp;gt;access-list 102 permit ip 223.255.255.0 0.0.0.255 any &lt;br&gt;&amp;gt;dialer-list 1 protocol ip permit &lt;br&gt;&amp;gt;route-map Nat-loop permit 10 &lt;br&gt;&amp;gt; match ip address 102 &lt;br&gt;&amp;gt; set ip next-hop 10.0.1.2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите пожалуйста где грабли &lt;br&gt;&lt;br&gt;NAT через лупбек + PBR &quot;убьют&quot; Вашу железку на канале &amp;gt; 10Мбит/с.&lt;br&gt;Делайте через сабинтерфейсы, нужные ВЛАНы разведете управляемым свитчем.&lt;br&gt;&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0.10 &lt;br&gt;encapsulation dot1Q 10&lt;br&gt;ip address 223.255.255.254 255.255.255.0&lt;br&gt;ip nat inside &lt;br&gt;!&lt;br&gt;interface FastEthernet0/0.20 &lt;br&gt;encapsulation dot1Q 20&lt;br&gt;ip address 194.0.0.1 255.255.255.0 &lt;br&gt;ip nat outside&lt;br&gt;!&lt;br&gt;ip nat pool NAT 194.0.0.X 194.0.0.Y netmask 255.255.255.Z&lt;br&gt;ip nat inside source list 102 pool NAT overload&lt;br&gt;!&lt;br&gt;</description>
</item>

<item>
    <title>Nat на cisco с одним ethernet (Lang)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/18985.html#5</link>
    <pubDate>Thu, 11 Jun 2009 04:31:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;тут &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;interface FastEthernet0/0 &lt;br&gt;&amp;gt;&amp;gt;ip address 223.255.255.254 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt;ip address 194.0.0.1 255.255.255.0  # это внешний ip &lt;br&gt;&amp;gt;&amp;gt;ip nat OUTSIDE &lt;br&gt;&amp;gt;&amp;gt;ip policy route-map Nat-loop &lt;br&gt;&amp;gt;&amp;gt;duplex auto &lt;br&gt;&amp;gt;&amp;gt;speed auto &lt;br&gt;&lt;br&gt;Вместо &lt;br&gt;set ip next-hop 10.0.1.1&lt;br&gt;надо&lt;br&gt;set interface Loopback0&lt;br&gt;&lt;br&gt;после этого у меня все заработало&lt;br&gt;</description>
</item>

<item>
    <title>Nat на cisco с одним ethernet (bborisbboris)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/18985.html#4</link>
    <pubDate>Wed, 10 Jun 2009 10:52:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;interface Loopback0 &lt;br&gt;&amp;gt;ip address 10.0.1.1 255.255.255.255 &lt;br&gt;&amp;gt;ip nat inside &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тут &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;route-map Nat-loop permit 10 &lt;br&gt;&amp;gt;match ip address 102 &lt;br&gt;&amp;gt;set ip next-hop 10.0.1.1 &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;циска ругается говорит что &lt;br&gt;&#037; Warning: Next hop address is our address&lt;br&gt;&lt;br&gt;но адрес ставит, но при этом на не работает&lt;br&gt;&lt;br&gt;&amp;gt;тут &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;interface FastEthernet0/0 &lt;br&gt;&amp;gt;ip address 223.255.255.254 255.255.255.0 &lt;br&gt;&amp;gt;ip address 194.0.0.1 255.255.255.0  # это внешний ip &lt;br&gt;&amp;gt;ip nat OUTSIDE &lt;br&gt;&amp;gt;ip policy route-map Nat-loop &lt;br&gt;&amp;gt;duplex auto &lt;br&gt;&amp;gt;speed auto </description>
</item>

<item>
    <title>Nat на cisco с одним ethernet (Николай)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/18985.html#3</link>
    <pubDate>Wed, 03 Jun 2009 10:52:57 GMT</pubDate>
    <description>попробуй тут подправь &lt;br&gt;interface Loopback0&lt;br&gt;ip address 10.0.1.1 255.255.255.255&lt;br&gt;ip nat inside&lt;br&gt;&lt;br&gt;тут &lt;br&gt;&lt;br&gt;route-map Nat-loop permit 10&lt;br&gt;match ip address 102&lt;br&gt;set ip next-hop 10.0.1.1&lt;br&gt;&lt;br&gt;тут&lt;br&gt;&lt;br&gt;interface FastEthernet0/0&lt;br&gt;ip address 223.255.255.254 255.255.255.0 &lt;br&gt;ip address 194.0.0.1 255.255.255.0  # это внешний ip&lt;br&gt;ip nat OUTSIDE&lt;br&gt;ip policy route-map Nat-loop&lt;br&gt;duplex auto&lt;br&gt;speed auto&lt;br&gt;</description>
</item>

<item>
    <title>Nat на cisco с одним ethernet (Murzik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/18985.html#2</link>
    <pubDate>Wed, 03 Jun 2009 08:29:51 GMT</pubDate>
    <description>&amp;gt;А почему бы не сделать через VLAN тогда все красиво бы получилось.</description>
</item>

<item>
    <title>Nat на cisco с одним ethernet (sh_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/18985.html#1</link>
    <pubDate>Wed, 03 Jun 2009 05:53:58 GMT</pubDate>
    <description>На loopback&apos;е ip nat outside&lt;br&gt;</description>
</item>

</channel>
</rss>
