<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ на внешний интерфейс из NAT на Cisco 871</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20937.html</link>
    <description>Здравствуйте!&lt;br&gt;Помогите, пожалуйста новичку.&lt;br&gt;Есть Cisco 871, на нём нат, за натом &amp;#8212; четыре вебсервера, на внешний интерфейс проброшены порты. Нужно получить доступ изнутри на внешний интерфейс по проброшенным портам. Бьюсь уже второй день :(&lt;br&gt;&lt;br&gt;Конфиг такой:&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname router&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;clock timezone Moscow 3&lt;br&gt;clock summer-time Moscow recurring last Sun Mar 2:00 last Sun Oct 2:00&lt;br&gt;!&lt;br&gt;!&lt;br&gt;dot11 syslog&lt;br&gt;no ip source-route&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip bootp server&lt;br&gt;ip domain name network.net&lt;br&gt;ip name-server 8.8.8.8&lt;br&gt;ip name-server 8.8.4.4&lt;br&gt;ip name-server 4.2.2.2&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;username ketamine privilege 15 secret 5 ketamine&lt;br&gt;!&lt;br&gt;!&lt;br&gt;archive&lt;br&gt; log config&lt;br&gt;  logging enable&lt;br&gt;  hidekeys&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet0&lt;br&gt;!&lt;br&gt;interface FastEthernet1&lt;br&gt;!&lt;br&gt;i</description>

<item>
    <title>Доступ на внешний интерфейс из NAT на Cisco 871 (andrey)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20937.html#10</link>
    <pubDate>Tue, 07 Apr 2020 01:19:50 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Теперь, чтобы работал hairpin: &lt;br&gt;&amp;gt; interface Fas0 &lt;br&gt;&amp;gt;  ip nat enable &lt;br&gt;&amp;gt; interface Fas1 &lt;br&gt;&amp;gt;  ip nat enable &lt;br&gt;&amp;gt; ! заметь, что теперь для кисы не имеет значения, который из них &lt;br&gt;&amp;gt; снаружи а какой изнутри &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip nat source static tcp внутренний_ип порт внешний_ип порт extandable &lt;br&gt;&amp;gt; http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/guide/gtnatvi.html &lt;br&gt;&lt;br&gt;спасибо вам большое!&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ на внешний интерфейс из NAT на Cisco 871 (Delf_Lungran)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20937.html#9</link>
    <pubDate>Fri, 27 Dec 2019 07:59:02 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Теперь, чтобы работал hairpin: &lt;br&gt;&amp;gt; interface Fas0 &lt;br&gt;&amp;gt;  ip nat enable &lt;br&gt;&amp;gt; interface Fas1 &lt;br&gt;&amp;gt;  ip nat enable &lt;br&gt;&amp;gt; ! заметь, что теперь для кисы не имеет значения, который из них &lt;br&gt;&amp;gt; снаружи а какой изнутри &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip nat source static tcp внутренний_ип порт внешний_ип порт extandable &lt;br&gt;&amp;gt; http://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/guide/gtnatvi.html &lt;br&gt;&lt;br&gt;Дай вам Бог здоровья =)&lt;br&gt;</description>
</item>

<item>
    <title>Доступ на внешний интерфейс из NAT на Cisco 871 (Nikolay777)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20937.html#8</link>
    <pubDate>Tue, 16 Aug 2011 13:45:10 GMT</pubDate>
    <description>Такая же задача на cisco 861W - никак не получается. &lt;br&gt;вроде бы все уже сделал как описано...&lt;br&gt;Хочется доступ снаружи на 10.20.0.172 порт 11111 транслировался в 172.16.0.2 порт 23.&lt;br&gt;Снаружи все работает - доступ на 10.20.0.172 по порту 11111, изнутри на 10.20.0.172 по порту 11111 - нет...&lt;br&gt;Маршрут по умолчанию не прописывал сейчас, хотя с ним все то же самое.&lt;br&gt;Что еще можно попробовать? Или это особенности cisco 861W?&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname Router&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot system flash c860-universalk9-mz.124-24.T4.bin&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging message-counter syslog&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;memory-size iomem 10&lt;br&gt;crypto pki token default removal timeout 0&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip source-route&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;archive&lt;br&gt; log config&lt;br&gt;  hidekeys&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface FastEthernet0&lt;br&gt;!&lt;br&gt;interface FastEthernet1&lt;br&gt;!&lt;br&gt;interface FastEthernet2&lt;br&gt;!&lt;br&gt;interface FastEthernet3&lt;br&gt;!&lt;br&gt;int</description>
</item>

<item>
    <title>Доступ на внешний интерфейс из NAT на Cisco 871 (Takkmoil)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20937.html#7</link>
    <pubDate>Mon, 26 Apr 2010 08:50:44 GMT</pubDate>
    <description>Спасибо, заработало!&lt;br&gt;</description>
</item>

<item>
    <title>Доступ на внешний интерфейс из NAT на Cisco 871 (ShyLion)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20937.html#6</link>
    <pubDate>Mon, 26 Apr 2010 03:45:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ни на каком не будет, ваше хотение решается через ДНС и обращение &lt;br&gt;&amp;gt;&amp;gt;по имени. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы мне не верите, а зря. Раньше было сделано именно так другим &lt;br&gt;&amp;gt;роутером. Теперь Cisco 871 &amp;#8212; сделать не получается. Я хочу хотя &lt;br&gt;&amp;gt;бы знать, почему. &lt;br&gt;&amp;gt;DNS не решит мою проблему, ибо обращаться нужно именно на конкретные порты, &lt;br&gt;&amp;gt;а внутри порты другие, и изменить этого нельзя. Работать должно одинаково &lt;br&gt;&amp;gt;как снаружи, так и изнутри :( &lt;br&gt;&lt;br&gt;Мы вам верим, эта фукнкиональность называется NAT hairpin, и стандартный цисковский NAT это делать не умел. Теперь он это делать умеет, но весь нат конфигурируется немного по другому&lt;br&gt;&lt;br&gt;раньше NAT делался командами:&lt;br&gt;interface Fas0&lt;br&gt; ip nat outside&lt;br&gt;inetrface Fas1&lt;br&gt; ip nat inside&lt;br&gt;!&lt;br&gt;ip nat inside source static ...&lt;br&gt;&lt;br&gt;Теперь, чтобы работал hairpin:&lt;br&gt;&lt;br&gt;interface Fas0&lt;br&gt; ip nat enable&lt;br&gt;interface Fas1&lt;br&gt; ip nat enable&lt;br&gt;! заметь, что теперь для кисы не имеет значения, который из них снаружи а какой изнутри&lt;br&gt;!&lt;br&gt;ip nat source static tcp внутренний_ип порт внешний_ип порт extandable&lt;br&gt;&lt;br&gt;htt</description>
</item>

<item>
    <title>Доступ на внешний интерфейс из NAT на Cisco 871 (blank)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20937.html#5</link>
    <pubDate>Fri, 23 Apr 2010 17:27:44 GMT</pubDate>
    <description>&amp;gt;Вы мне не верите, а зря. Раньше было сделано именно так другим &lt;br&gt;&amp;gt;роутером. &lt;br&gt;&lt;br&gt;ну может быть, железо и правда бывает разное и чудное;)&lt;br&gt;&amp;gt;знать, почему.&lt;br&gt;&lt;br&gt;а почему локальный запрос должен через роутер ходить? &lt;br&gt;&amp;gt;DNS не решит мою проблему, ибо обращаться нужно именно на конкретные порты, &lt;br&gt;&amp;gt;а внутри порты другие, и изменить этого нельзя. Работать должно одинаково &lt;br&gt;&amp;gt;как снаружи, так и изнутри :( &lt;br&gt;&lt;br&gt;попробуй это http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094430.shtml&lt;br&gt;не знаю на 871 реализуется или нет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ на внешний интерфейс из NAT на Cisco 871 (Takkmoil)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20937.html#4</link>
    <pubDate>Fri, 23 Apr 2010 16:23:08 GMT</pubDate>
    <description>&amp;gt;ни на каком не будет, ваше хотение решается через ДНС и обращение &lt;br&gt;&amp;gt;по имени. &lt;br&gt;&lt;br&gt;Вы мне не верите, а зря. Раньше было сделано именно так другим роутером. Теперь Cisco 871 &amp;#8212; сделать не получается. Я хочу хотя бы знать, почему.&lt;br&gt;DNS не решит мою проблему, ибо обращаться нужно именно на конкретные порты, а внутри порты другие, и изменить этого нельзя. Работать должно одинаково как снаружи, так и изнутри :(&lt;br&gt;</description>
</item>

<item>
    <title>Доступ на внешний интерфейс из NAT на Cisco 871 (blank)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20937.html#3</link>
    <pubDate>Fri, 23 Apr 2010 16:09:01 GMT</pubDate>
    <description>&amp;gt;Да, мне действительно нужно именно обращаться из внутренней сети на IP внешнего &lt;br&gt;&amp;gt;интерфейса. &lt;br&gt;&amp;gt;Если это невозможно, хотелось бы понять причины &amp;#8212; какой-то другой железкой (не &lt;br&gt;&amp;gt;Cisco), которая стояла до Cisco 871 это было реализовано. &lt;br&gt;&lt;br&gt;ни на каком не будет, ваше хотение решается через ДНС и обращение по имени.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ на внешний интерфейс из NAT на Cisco 871 (Takkmoil)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20937.html#2</link>
    <pubDate>Fri, 23 Apr 2010 14:56:31 GMT</pubDate>
    <description>&amp;gt;что имеется ввиду, если ходить из внутренней сети на сервера по внешним &lt;br&gt;&amp;gt;ИП- работать не будет. &lt;br&gt;&lt;br&gt;Да, мне действительно нужно именно обращаться из внутренней сети на IP внешнего интерфейса.&lt;br&gt;Если это невозможно, хотелось бы понять причины &amp;#8212; какой-то другой железкой (не Cisco), которая стояла до Cisco 871 это было реализовано.&lt;br&gt;</description>
</item>

</channel>
</rss>
