<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 871 не правильный NAT</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20240.html</link>
    <description>просьба помочь разобраться!&lt;br&gt;есть cisco 871&lt;br&gt;на локальных интерфейсах - dhcp 192.168.0.1 192.168.0.254&lt;br&gt;wan получает от провайдера по dhcp&lt;br&gt;надо раздать инет в локалку и настроить VPN на внутренний адрес 192.168.0.6&lt;br&gt;R1#sh ver&lt;br&gt;Cisco IOS Software, C870 Software (C870-ADVIPSERVICESK9-M), Version 12.4(15)T10, RELEASE SOFTWARE (fc3)&lt;br&gt;R1#sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 3988 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;service sequence-numbers&lt;br&gt;!&lt;br&gt;hostname R1&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200 warnings&lt;br&gt;logging console critical&lt;br&gt;enable secret 5 $1vbnxfgkhfkghfghfGHFHFGH2I3k0&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authorization exec default local&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;!&lt;br&gt;crypto pki trustpoint TP-self-signed-345753246&lt;br&gt; enrollment selfsigned&lt;br&gt; subject-name cn=IOS-Self-Signed-Certificate-345753246&lt;br&gt; revocation-check none</description>

<item>
    <title>Cisco 871 не правильный NAT (vaxer)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20240.html#5</link>
    <pubDate>Sun, 07 Feb 2010 15:30:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;неясность всёже остается - как применяются ACL и как раздается dhcp внутри?? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;(не всегда работает) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;и молчанье в ответ.... либо нет никого в форуме перед НГ либо &lt;br&gt;&amp;gt;&amp;gt;никто не отвечает... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все настолько &quot;крутые&quot; и умные, что не считают нужным ответить... жаль форум &lt;br&gt;&amp;gt;неплохой.... всем удачи... &lt;br&gt;&lt;br&gt;неее не крутые! а просто невоспитанные! ну не дали им в детстве папа с мамой нужного воспитания... а некоторые так и вообще сироты... откудаж взяться воспитанности? нетути её!!!&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871 не правильный NAT (vaxer)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20240.html#4</link>
    <pubDate>Sat, 09 Jan 2010 09:19:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;no ip nat inside source list 10 pool Internet overload &lt;br&gt;&amp;gt;&amp;gt;и &lt;br&gt;&amp;gt;&amp;gt;no access-list 10 permit 192.168.5.0 0.0.0.255 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;неясность всёже остается - как применяются ACL и как раздается dhcp внутри?? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;(не всегда работает) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и молчанье в ответ.... либо нет никого в форуме перед НГ либо &lt;br&gt;&amp;gt;никто не отвечает... &lt;br&gt;&lt;br&gt;все настолько &quot;крутые&quot; и умные, что не считают нужным ответить... жаль форум неплохой.... всем удачи...&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871 не правильный NAT (vaxer)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20240.html#3</link>
    <pubDate>Mon, 28 Dec 2009 04:41:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;(не раздает адреса внутренней сети) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в общем сейчас исключил: &lt;br&gt;&amp;gt;no ip nat inside source list 10 pool Internet overload &lt;br&gt;&amp;gt;и &lt;br&gt;&amp;gt;no access-list 10 permit 192.168.5.0 0.0.0.255 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;неясность всёже остается - как применяются ACL и как раздается dhcp внутри?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;(не всегда работает) &lt;br&gt;&lt;br&gt;и молчанье в ответ.... либо нет никого в форуме перед НГ либо никто не отвечает...&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871 не правильный NAT (vaxer)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20240.html#2</link>
    <pubDate>Tue, 22 Dec 2009 12:27:31 GMT</pubDate>
    <description>&amp;gt;Я не понял главного. А зачем вам собственно изменять access-list 10? Я &lt;br&gt;&amp;gt;бы его просто удалил :)Он у вас задействован в правиле ip &lt;br&gt;&amp;gt;nat, которое никогда работать не будет. Работает же правило ip nat &lt;br&gt;&amp;gt;inside source list 100 interface FastEthernet4 overload, в котором access-list 100 &lt;br&gt;&amp;gt;соответствует вашей внутренней сети. &lt;br&gt;&amp;gt;А если вы и в access-list 10 прописываете внутреннюю сеть, то ваши &lt;br&gt;&amp;gt;2 правила nat начинают пересекаться, и циска по каким-то ей одной &lt;br&gt;&amp;gt;ведомым соображениям выбирает первое правило. Интернет у вас естественно перестаёт работать, &lt;br&gt;&amp;gt;так как циска берёт первый адрес из пула - 79.165.80.1 - &lt;br&gt;&amp;gt;а у вас снаружи в этот момент видимо другой адрес. &lt;br&gt;&lt;br&gt;тогда к чему применять&lt;br&gt;ip nat pool Internet 79.165.80.1 79.165.95.254 netmask 255.255.240.0&lt;br&gt;?? &lt;br&gt;ведь из этого пула пров выдает айпишник (он и будет внешним у меня на WANe)&lt;br&gt;&lt;br&gt;и еще - при применении правила к ACL 101 перестает работать dhcp (не раздает адреса внутренней сети)&lt;br&gt;&lt;br&gt;в общем сейчас исключил:&lt;br&gt;no ip nat inside source list 10 poo</description>
</item>

<item>
    <title>Cisco 871 не правильный NAT (vnn)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20240.html#1</link>
    <pubDate>Tue, 22 Dec 2009 08:01:08 GMT</pubDate>
    <description>Я не понял главного. А зачем вам собственно изменять access-list 10? Я бы его просто удалил :)Он у вас задействован в правиле ip nat, которое никогда работать не будет. Работает же правило ip nat inside source list 100 interface FastEthernet4 overload, в котором access-list 100 соответствует вашей внутренней сети.&lt;br&gt;А если вы и в access-list 10 прописываете внутреннюю сеть, то ваши 2 правила nat начинают пересекаться, и циска по каким-то ей одной ведомым соображениям выбирает первое правило. Интернет у вас естественно перестаёт работать, так как циска берёт первый адрес из пула - 79.165.80.1 - а у вас снаружи в этот момент видимо другой адрес.&lt;br&gt;</description>
</item>

</channel>
</rss>
