<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 1803. Проблемы с NAT.</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21688.html</link>
    <description>Здравствуйте. Помогите пожалуйста решить проблему. В локальной сети провайдера имеется VPN сервер для выхода в интернет, а так же в сети прова имеются различные ресурсы (ftp-сервера, игровые сервера и т.д.). Для доступа ко всему этому с домашних компов решил использовать Cisco 1803. Циску настроил, PPP сессия устанавливается без проблем. Проблема заключается в следующем: пинги с циски до локальных ресурсов и до ресурсов интернет проходят нормально, а вот компы домашней сети, подключенные к этой циске, ничего кроме ее самой пингануть не могут, но при этом работает скайп и торрент. Подозреваю что дело в NAT. Будте добры, помогите решить данную проблему. &lt;br&gt;P.S. Ниже привожу конфиг своей железки.&lt;br&gt;&lt;br&gt;yourname#sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 6051 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;service internal&lt;br&gt;!&lt;br&gt;hostname yourname&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200 warni</description>

<item>
    <title>Cisco 1803. Проблемы с NAT. (Zloy_chesnok)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21688.html#14</link>
    <pubDate>Wed, 06 Oct 2010 13:36:13 GMT</pubDate>
    <description>Уффф....&lt;br&gt;Все, решил проблему.&lt;br&gt;Решилась она следующим образом:&lt;br&gt;1.Создал 2 access-list&lt;br&gt;access-list 100 permit ip 192.168.0.0 0.0.0.7 10.0.0.0 0.255.255.255&lt;br&gt;access-list 101 permit ip 192.168.0.0 0.0.0.7 any&lt;br&gt;&lt;br&gt;2.Применил их следующим образом&lt;br&gt;ip nat inside source list 100 interface FastEthernet0 overload&lt;br&gt;ip nat inside source list 101 interface Dialer0 overload&lt;br&gt;&lt;br&gt;После данных манипуляций, инет пошел на компы, а так же заработали локальные ресурсы прова. Огромнейшее спасибо ВСЕМ тем, кто помогал мне в решении данной проблемы. Нижу привожу свой листинг. Тему можно закрывать. До свидания. И еще раз благодарю за участие.&lt;br&gt;&lt;br&gt;yourname#sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 6342 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;service internal&lt;br&gt;!&lt;br&gt;hostname yourname&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging buffered 51200 warnings&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;resource policy&lt;br&gt;!&lt;br&gt;clock timezone PCTime 3&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1803. Проблемы с NAT. (Zloy_chesnok)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21688.html#13</link>
    <pubDate>Wed, 06 Oct 2010 12:21:21 GMT</pubDate>
    <description>&amp;gt; сделайте:&lt;br&gt;&amp;gt; nslookup&lt;br&gt;&amp;gt; ya.ru&lt;br&gt;&amp;gt; если имя резолвится с ДНС все нормально.&lt;br&gt;&lt;br&gt;Вот что он мне говорит при nslookup:&lt;br&gt;&lt;br&gt;C:&#092;Documents and Settings&#092;Администратор&amp;gt;nslookup&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;*** Can&apos;t find server name for address 10.0.0.120: Timed out&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;*** Can&apos;t find server name for address 10.0.0.185: Timed out&lt;br&gt;*** Default servers are not available&lt;br&gt;Default Server:  UnKnown&lt;br&gt;Address:  10.0.0.120&lt;br&gt;&lt;br&gt;&amp;gt; ya.ru&lt;br&gt;&lt;br&gt;Server:  UnKnown&lt;br&gt;Address:  10.0.0.120&lt;br&gt;&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;*** Request to UnKnown timed-out&lt;br&gt;&amp;gt; google.com&lt;br&gt;&lt;br&gt;Server:  UnKnown&lt;br&gt;Address:  10.0.0.120&lt;br&gt;&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;DNS request timed out.&lt;br&gt;    timeout was 2 seconds.&lt;br&gt;*** Request to UnKnown timed-out&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Вот конфиг со всеми сдеанными изменениями:&lt;br&gt;&lt;br&gt;yourname#sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 6159 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;serv</description>
</item>

<item>
    <title>Cisco 1803. Проблемы с NAT. (blank)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21688.html#12</link>
    <pubDate>Wed, 06 Oct 2010 11:04:57 GMT</pubDate>
    <description>и добавьте&lt;br&gt;ip dhcp pool sdm-pool&lt;br&gt;   import all&lt;br&gt;   network 192.168.0.0 255.255.255.248&lt;br&gt;   default-router 192.168.0.1&lt;br&gt;   dns-server 10.0.0.120 10.0.0.185 &lt;br&gt;   lease 0 2&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1803. Проблемы с NAT. (blank)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21688.html#11</link>
    <pubDate>Wed, 06 Oct 2010 10:51:57 GMT</pubDate>
    <description>&amp;gt; Вот nslookup и tracert с компа:&lt;br&gt;&amp;gt; C:&#092;Program Files&#092;Far&amp;gt;nslookup&lt;br&gt;&amp;gt; Default Server:  UnKnown&lt;br&gt;&amp;gt; Address:  10.0.0.120&lt;br&gt;&lt;br&gt;сделайте:&lt;br&gt;nslookup&lt;br&gt;ya.ru&lt;br&gt;если имя резолвится с ДНС все нормально.&lt;br&gt;&amp;gt; C:&#092;Program Files&#092;Far&amp;gt;tracert 77.88.21.11&lt;br&gt;&amp;gt; Трассировка маршрута к 77.88.21.11 с максимальным числом прыжков 30&lt;br&gt;&amp;gt; Трассировка завершена.&lt;br&gt;&amp;gt; А вот show ip nat translations во время трассировки:&lt;br&gt;&amp;gt; yourname#sh ip nat translations&lt;br&gt;&amp;gt; Pro Inside global      Inside local  &lt;br&gt;&amp;gt;     Outside local     &lt;br&gt;&amp;gt; Outside global&lt;br&gt;&amp;gt; icmp 84.51.99.155:768  192.168.0.2:768    77.88.21.11:768    77.88.21.11:768&lt;br&gt;&lt;br&gt;трайсер прошел уже хорошо, ваш комп 192.168.0.2 прошел через нат 84.51.99.155&lt;br&gt;что конкретно не работает?&lt;br&gt;&lt;br&gt;access-list 23 permit 10.10.10.0 0.0.0.7 поменять не забыли?&lt;br&gt;и покажите конфиг полностью, с изменениями.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1803. Проблемы с NAT. (Zloy_chesnok)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21688.html#10</link>
    <pubDate>Wed, 06 Oct 2010 08:42:48 GMT</pubDate>
    <description>&amp;gt; эмммм.. у вас локалка прова с адресами 10.х.х.х?&lt;br&gt;&amp;gt; а нафигаж вы и своей локальной сети адреса из того же диапазона&lt;br&gt;&amp;gt; выдаете.&lt;br&gt;&lt;br&gt;Адреса в своей локалке поменял:&lt;br&gt;ip cef&lt;br&gt;no ip dhcp use vrf connected&lt;br&gt;ip dhcp excluded-address 192.168.0.1&lt;br&gt;!&lt;br&gt;ip dhcp pool sdm-pool&lt;br&gt;   import all&lt;br&gt;   network 192.168.0.0 255.255.255.248&lt;br&gt;   default-router 192.168.0.1 &lt;br&gt;   lease 0 2&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip domain name yourdomain.com&lt;br&gt;ip name-server 10.0.0.120&lt;br&gt;ip name-server 10.0.0.185&lt;br&gt;ip multicast-routing &lt;br&gt;&lt;br&gt;&amp;gt; на компах nslookup раотает?&lt;br&gt;&amp;gt; покажите трайсер с любого компа до куда нибудь в иннет и sh&lt;br&gt;&amp;gt; ip nat trans в этот момент.&lt;br&gt;&lt;br&gt;Вот nslookup и tracert с компа:&lt;br&gt;&lt;br&gt;C:&#092;Program Files&#092;Far&amp;gt;nslookup&lt;br&gt;Default Server:  UnKnown&lt;br&gt;Address:  10.0.0.120&lt;br&gt;&lt;br&gt;C:&#092;Program Files&#092;Far&amp;gt;tracert 77.88.21.11&lt;br&gt;&lt;br&gt;Трассировка маршрута к 77.88.21.11 с максимальным числом прыжков 30&lt;br&gt;&lt;br&gt;  1    &amp;lt;1 мс    &amp;lt;1 мс    &amp;lt;1 мс  192.168.0.1&lt;br&gt;  2     1 ms     1 ms     1 ms  10.0.0.28&lt;br&gt;  3     *        *        *     Превышен интервал ожидания для запроса.&lt;br&gt;  4     2 ms     2 ms </description>
</item>

<item>
    <title>Cisco 1803. Проблемы с NAT. (lumenous)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21688.html#9</link>
    <pubDate>Wed, 06 Oct 2010 06:26:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Там все подробно расписано.&lt;br&gt;&amp;gt;&amp;gt; Спасибо за совет. Пойду на cisco.com, почитаю. Вечером попробую применить Ваши советы&lt;br&gt;&amp;gt;&amp;gt; на железке. Результат отпишу.&lt;br&gt;&amp;gt; Попробовал прописать dns сервера прова, а так же сервера Google Public DNS.&lt;br&gt;&amp;gt; Все осталось по прежнему =( Компы из домашней сетки никак не&lt;br&gt;&amp;gt; хотят идти ни в инет, ни в локалку прова. Но с&lt;br&gt;&amp;gt; компов проходят пинги до 74.125.232.49 и до других адресов (при этом&lt;br&gt;&amp;gt; ftp сервера прова не пингуются). Подскажите пожалуйста, что еще можно попробовать&lt;br&gt;&amp;gt; сделать или же хоть в какую сторону копать. 3 дня бьюсь,&lt;br&gt;&amp;gt; а эффекта пока так и нет =(&lt;br&gt;&lt;br&gt;Надо делать пинги трейсы, смотреть появляются ли трансляции нат на циске, включать дебаг. Вариантов траблшутинга море. =)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1803. Проблемы с NAT. (blank)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21688.html#8</link>
    <pubDate>Wed, 06 Oct 2010 06:26:13 GMT</pubDate>
    <description>&amp;gt; ftp сервера прова не пингуются)&lt;br&gt;&lt;br&gt;у вас не описан нат для сети провайдера,&lt;br&gt;&amp;gt; Попробовал прописать dns сервера прова, а так же сервера Google Public DNS.&lt;br&gt;&amp;gt; Все осталось по прежнему =( Компы из домашней сетки никак не&lt;br&gt;&lt;br&gt;на компах nslookup раотает?&lt;br&gt;покажите трайсер с любого компа до куда нибудь в иннет и sh ip nat trans в этот момент. &lt;br&gt;&lt;br&gt;&lt;br&gt;эмммм.. у вас локалка прова с адресами 10.х.х.х?&lt;br&gt;а нафигаж вы и своей локальной сети адреса из того же диапазона выдаете.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1803. Проблемы с NAT. (Zloy_chesnok)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21688.html#7</link>
    <pubDate>Tue, 05 Oct 2010 19:48:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну, видимо да, DNS сервера провайдера.&lt;br&gt;&amp;gt;&amp;gt; А вообще поищите на cisco.com что можно указывать в настройках DHCP пула.&lt;br&gt;&amp;gt;&amp;gt; Там все подробно расписано.&lt;br&gt;&amp;gt; Спасибо за совет. Пойду на cisco.com, почитаю. Вечером попробую применить Ваши советы&lt;br&gt;&amp;gt; на железке. Результат отпишу.&lt;br&gt;&lt;br&gt;Попробовал прописать dns сервера прова, а так же сервера Google Public DNS. Все осталось по прежнему =( Компы из домашней сетки никак не хотят идти ни в инет, ни в локалку прова. Но с компов проходят пинги до 74.125.232.49 и до других адресов (при этом ftp сервера прова не пингуются). Подскажите пожалуйста, что еще можно попробовать сделать или же хоть в какую сторону копать. 3 дня бьюсь, а эффекта пока так и нет =(&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1803. Проблемы с NAT. (Zloy_chesnok)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21688.html#6</link>
    <pubDate>Tue, 05 Oct 2010 06:22:59 GMT</pubDate>
    <description>&amp;gt; Ну, видимо да, DNS сервера провайдера.&lt;br&gt;&amp;gt; А вообще поищите на cisco.com что можно указывать в настройках DHCP пула.&lt;br&gt;&amp;gt; Там все подробно расписано.&lt;br&gt;&lt;br&gt;Спасибо за совет. Пойду на cisco.com, почитаю. Вечером попробую применить Ваши советы на железке. Результат отпишу.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
