<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT на Cisco 2621xm</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22546.html</link>
    <description>Вопрос есть по Cisco 2621xm&lt;br&gt;&lt;br&gt;Есть локальная сеть в подсети 192.168.1.0/24 в своём vlan. Есть подсеть внешних ip от провайдера, в которых расположены почта, веб и т.п. в своём vlan. Как на устройстве Cisco 2621xm сделать такой NAT, который бы закрывал одним внешним ip внутреннюю сеть, но доступ к mail и web в подсети провайдера был бы по оригинальным адресам (192.168.10.0/24)?&lt;br&gt;</description>

<item>
    <title>NAT на Cisco 2621xm (Tiunov Igor)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22546.html#31</link>
    <pubDate>Fri, 29 Apr 2011 05:34:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  permit udp any eq isakmp host &amp;lt;vpn server3&amp;gt; eq isakmp &lt;br&gt;&amp;gt;&amp;gt;  permit udp host &amp;lt;vpn server3&amp;gt; eq isakmp any eq isakmp &lt;br&gt;&amp;gt; явно здесь 3 строчки лишние &lt;br&gt;&amp;gt;&amp;gt; Но у меня теперь проблема в том, что при &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source static 192.168.14.2 IP2 &lt;br&gt;&amp;gt;&amp;gt; перестаёт работать роутинг в подсеть провайдера. Вы видели, что я не хочу &lt;br&gt;&amp;gt;&amp;gt; натить адреса локальной сети в подсеть провайдера, &lt;br&gt;&amp;gt; не совсем понимаю. Что значит не хотите натить в подсеть провайдера, если &lt;br&gt;&amp;gt; IP2 находится в той же подсети, что и адрес на вашем &lt;br&gt;&amp;gt; интерфейсе в сторону провайдера.&lt;br&gt;&lt;br&gt;оставил вот так:&lt;br&gt;permit udp host &amp;lt;vpn server3&amp;gt; eq isakmp any eq isakmp &lt;br&gt;permit udp host &amp;lt;vpn server2&amp;gt; eq isakmp any eq isakmp &lt;br&gt;permit udp host &amp;lt;vpn server1&amp;gt; isakmp any eq isakmp&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT на Cisco 2621xm (Tiunov Igor)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22546.html#30</link>
    <pubDate>Fri, 29 Apr 2011 05:07:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  permit udp any eq isakmp host &amp;lt;vpn server3&amp;gt; eq isakmp &lt;br&gt;&amp;gt;&amp;gt;  permit udp host &amp;lt;vpn server3&amp;gt; eq isakmp any eq isakmp &lt;br&gt;&amp;gt; явно здесь 3 строчки лишние &lt;br&gt;&amp;gt;&amp;gt; Но у меня теперь проблема в том, что при &lt;br&gt;&amp;gt;&amp;gt; ip nat inside source static 192.168.14.2 IP2 &lt;br&gt;&amp;gt;&amp;gt; перестаёт работать роутинг в подсеть провайдера. Вы видели, что я не хочу &lt;br&gt;&amp;gt;&amp;gt; натить адреса локальной сети в подсеть провайдера, &lt;br&gt;&amp;gt; не совсем понимаю. Что значит не хотите натить в подсеть провайдера, если &lt;br&gt;&amp;gt; IP2 находится в той же подсети, что и адрес на вашем &lt;br&gt;&amp;gt; интерфейсе в сторону провайдера.&lt;br&gt;&lt;br&gt;Самое начало ветки.&lt;br&gt;&lt;br&gt;Вчера всё перебрал аккуратно и нат, который мне нужне был заработал. (it&apos;s magic!). &lt;br&gt;Скорее всего затык был в ACL External. А может и гдё-то на свичах у нас. Сейчас работает конфигурация вот эта:&lt;br&gt;&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.3&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname GW1&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot system flash:cisco/c2600-is-mz.123-9.bin&lt;br&gt;boot-end-</description>
</item>

<item>
    <title>NAT на Cisco 2621xm (crash)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22546.html#29</link>
    <pubDate>Fri, 29 Apr 2011 01:39:44 GMT</pubDate>
    <description>&amp;gt; Да, я его доработал, сейчас работает вот так (это скорее указание провайдера &lt;br&gt;&amp;gt; vpn канала): &lt;br&gt;&amp;gt;  permit udp any eq isakmp host &amp;lt;vpn server1&amp;gt; eq isakmp &lt;br&gt;&amp;gt;  permit udp host &amp;lt;vpn server1&amp;gt; isakmp any eq isakmp &lt;br&gt;&amp;gt;  permit udp any eq isakmp host &amp;lt;vpn server2&amp;gt; eq isakmp &lt;br&gt;&amp;gt;  permit udp host &amp;lt;vpn server2&amp;gt; eq isakmp any eq isakmp &lt;br&gt;&amp;gt;  permit udp any eq isakmp host &amp;lt;vpn server3&amp;gt; eq isakmp &lt;br&gt;&amp;gt;  permit udp host &amp;lt;vpn server3&amp;gt; eq isakmp any eq isakmp &lt;br&gt;&lt;br&gt;явно здесь 3 строчки лишние&lt;br&gt;&lt;br&gt;&amp;gt; Но у меня теперь проблема в том, что при &lt;br&gt;&amp;gt; ip nat inside source static 192.168.14.2 IP2 &lt;br&gt;&amp;gt; перестаёт работать роутинг в подсеть провайдера. Вы видели, что я не хочу &lt;br&gt;&amp;gt; натить адреса локальной сети в подсеть провайдера,&lt;br&gt;&lt;br&gt;не совсем понимаю. Что значит не хотите натить в подсеть провайдера, если IP2 находится в той же подсети, что и адрес на вашем интерфейсе в сторону провайдера.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT на Cisco 2621xm (Tiunov Igor)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22546.html#28</link>
    <pubDate>Thu, 28 Apr 2011 05:36:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ip access-list extendet External &lt;br&gt;&amp;gt;&amp;gt;  permit tcp any any established &lt;br&gt;&amp;gt;&amp;gt;  permit icmp any any echo-reply &lt;br&gt;&amp;gt;&amp;gt;  permit udp any eq domain any &lt;br&gt;&amp;gt;&amp;gt;  permit udp any eq ntp any &lt;br&gt;&amp;gt;&amp;gt;  deny ip any any &lt;br&gt;&amp;gt; с таким листом vpn не заработает.&lt;br&gt;&lt;br&gt;Да, я его доработал, сейчас работает вот так (это скорее указание провайдера vpn канала):&lt;br&gt;&lt;br&gt; permit tcp any any established&lt;br&gt; permit icmp any any echo-reply&lt;br&gt; permit udp any eq domain any&lt;br&gt; permit udp any eq ntp any&lt;br&gt; permit udp any eq isakmp host &amp;lt;vpn server1&amp;gt; eq isakmp&lt;br&gt; permit udp host &amp;lt;vpn server1&amp;gt; isakmp any eq isakmp&lt;br&gt; permit udp any eq isakmp host &amp;lt;vpn server2&amp;gt; eq isakmp&lt;br&gt; permit udp host &amp;lt;vpn server2&amp;gt; eq isakmp any eq isakmp&lt;br&gt; permit udp any eq isakmp host &amp;lt;vpn server3&amp;gt; eq isakmp&lt;br&gt; permit udp host &amp;lt;vpn server3&amp;gt; eq isakmp any eq isakmp&lt;br&gt; deny ip any any&lt;br&gt;&lt;br&gt;&lt;br&gt;Но у меня теперь проблема в том, что при&lt;br&gt;ip nat inside source static 192.168.14.2 IP2&lt;br&gt;перестаёт работать роутинг в подсеть провайдера. Вы видели, что я не хочу натить адреса локальной сети в подсеть провайдера,</description>
</item>

<item>
    <title>NAT на Cisco 2621xm (crash)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22546.html#27</link>
    <pubDate>Thu, 28 Apr 2011 01:36:54 GMT</pubDate>
    <description>&amp;gt; ip access-list extendet External &lt;br&gt;&amp;gt;  permit tcp any any established &lt;br&gt;&amp;gt;  permit icmp any any echo-reply &lt;br&gt;&amp;gt;  permit udp any eq domain any &lt;br&gt;&amp;gt;  permit udp any eq ntp any &lt;br&gt;&amp;gt;  deny ip any any &lt;br&gt;&lt;br&gt;с таким листом vpn не заработает.&lt;br&gt;</description>
</item>

<item>
    <title>NAT на Cisco 2621xm (Tiunov Igor)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22546.html#26</link>
    <pubDate>Wed, 27 Apr 2011 13:44:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я бы и не хотел, чтобы с циски трафик шёл через нат, &lt;br&gt;&amp;gt;&amp;gt; как я понимаю интерфейс уходит во владение NAT и для других &lt;br&gt;&amp;gt;&amp;gt; целей я его не смогу использовать?&lt;br&gt;&amp;gt; для каких других?&lt;br&gt;&amp;gt; интерфейс с натом ничем (кроме самого ната) от интерфейса без такового не &lt;br&gt;&amp;gt; отличается.&lt;br&gt;&lt;br&gt;У меня задача сейчас состоит в следующем:&lt;br&gt;&lt;br&gt;1. Сделать nat для внутренней сети состоящей из подсетей 192.168.10.0/24 + 192.168.53.0/24 + ...  одним определённым внешним адресом, скажем IP1 из подсети внешних адресов выданных провайдером.&lt;br&gt;2. Сделать статический nat для ip-адреса vpn устройства 192.168.14.2 вторым IP2 из подсети внешних адресов выданных провайдером.&lt;br&gt;3. Настроить маршрутизацию между внутренними подсетями, указанными в пункте 1.&lt;br&gt;&lt;br&gt;При конфигурировании статического ната на Cisco 2621xm возникла проблема, заключающаяся в том, что&lt;br&gt;ip nat inside source static 192.168.14.2 interface FastEthernet0/0.9 - Работает&lt;br&gt;ip nat inside source static 192.168.14.2 IP2 - не работает, на интерфейсе Fa0/0.9 при этом IP1.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Далее, я со</description>
</item>

<item>
    <title>NAT на Cisco 2621xm (blank)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22546.html#25</link>
    <pubDate>Wed, 27 Apr 2011 12:55:08 GMT</pubDate>
    <description>&amp;gt; Я бы и не хотел, чтобы с циски трафик шёл через нат, &lt;br&gt;&amp;gt; как я понимаю интерфейс уходит во владение NAT и для других &lt;br&gt;&amp;gt; целей я его не смогу использовать?&lt;br&gt;&lt;br&gt;для каких других?&lt;br&gt;интерфейс с натом ничем (кроме самого ната) от интерфейса без такового не отличается.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT на Cisco 2621xm (Tiunov Igor)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22546.html#24</link>
    <pubDate>Wed, 27 Apr 2011 12:50:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Принципиальное отличие мне бы хотелось понять в самом механизме NAT в этих &lt;br&gt;&amp;gt;&amp;gt; случаях. Например сейчас с самого устройства Cisco 2621xm внешние адреса не &lt;br&gt;&amp;gt;&amp;gt; пингуются, в том числе и шлюз ISP, а нат работает, vpn &lt;br&gt;&amp;gt;&amp;gt; пробрасывается по статическому NAT, связь есть.&lt;br&gt;&amp;gt; а трафик с самой циски через нат не проходит, связи с натом &lt;br&gt;&amp;gt; тут нет.&lt;br&gt;&lt;br&gt;Я бы и не хотел, чтобы с циски трафик шёл через нат, как я понимаю интерфейс уходит во владение NAT и для других целей я его не смогу использовать?&lt;br&gt;</description>
</item>

<item>
    <title>NAT на Cisco 2621xm (blank)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22546.html#23</link>
    <pubDate>Wed, 27 Apr 2011 12:43:32 GMT</pubDate>
    <description>&amp;gt; Принципиальное отличие мне бы хотелось понять в самом механизме NAT в этих &lt;br&gt;&amp;gt; случаях. Например сейчас с самого устройства Cisco 2621xm внешние адреса не &lt;br&gt;&amp;gt; пингуются, в том числе и шлюз ISP, а нат работает, vpn &lt;br&gt;&amp;gt; пробрасывается по статическому NAT, связь есть.&lt;br&gt;&lt;br&gt;а трафик с самой циски через нат не проходит, связи с натом тут нет.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
