<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT on a Stick на Cisco1841</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22679.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;Для организации резервного канала в Интернет, требуется сделать NAT на одном физическом интерфейсе на Cisco1841 (flash:c1841-ipbasek9-mz.124-24.T2.bin) без использования VLAN. Второй физический интерфейс на 1841 уже занят под основной канал, а VLAN нельзя использовать, так как коммутатор офисной сети их не поддерживает.&lt;br&gt;&lt;br&gt;Схема:&lt;br&gt;- Внутренняя сеть: 192.168.20.0/24 &amp;#8211; там располагаются хосты пользователей&lt;br&gt;- Внутренняя промежуточная сеть 192.168.1.0/24, в которой подсеть 192.168.20.0/24 должна прятаться за каким-нибудь IP из 192.168.1.X-подсети .&lt;br&gt;- NAT-router (Cisco 1841)&lt;br&gt;- Интернет-шлюз с LAN=192.168.1.1/24 и выходом в Инет (может быть любой, сейчас MTS-Router c 3G-опцией)&lt;br&gt;&lt;br&gt;Делал на основе этого документа: http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094430.shtml&lt;br&gt;&lt;br&gt;Сделал пример на старой Cisco 2507 &amp;#8211; работает!&lt;br&gt;А подобный конфиг на 1841 почему-то нет.&lt;br&gt;&lt;br&gt;Пингую, например, с хоста 192.168.20.121 узел 8.8.8.8&lt;br&gt;Пакет натится и уходит в Инет. Обрат</description>

<item>
    <title>NAT on a Stick на Cisco1841 (eydar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22679.html#6</link>
    <pubDate>Mon, 30 May 2011 19:05:31 GMT</pubDate>
    <description>&amp;gt; IMHO, &lt;br&gt;&amp;gt; А не проще докупить свич с DOT1Q за 30-100$ и не заниматься &lt;br&gt;&amp;gt; поисками workaround?&lt;br&gt;&amp;gt; По корректнее решение будет....&lt;br&gt;&lt;br&gt;Свитч конечно же проще будет купить, и в будущем обязательно купят, но из-за сложной бюрократической схемы на это потребуется значительный промежуток времени и согласований. Задача заключается в том, чтобы обеспечить резервирование по 3G уже сейчас, на переходный период. Речь идет не об одном, а о десятке удалённых филиалов.&lt;br&gt;</description>
</item>

<item>
    <title>NAT on a Stick на Cisco1841 (eydar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22679.html#5</link>
    <pubDate>Mon, 30 May 2011 18:58:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; И ЗАРАБОТАЛО! А почему вы решили, что роли NAT-интерфейсов перепутаны? Там &lt;br&gt;&amp;gt;&amp;gt; же работает PBR, и по логике, все равно где делать inside, &lt;br&gt;&amp;gt;&amp;gt; а где outside. Или я не прав?&lt;br&gt;&amp;gt; Включаем логику. приходит пакет на FastEthernet0/0 вместо того что бы уйти по &lt;br&gt;&amp;gt; дефаулту срабатывает роутмапа которая кидает его на интерфейс-петлю проходя через него &lt;br&gt;&amp;gt; срабатывает НАТ inside далее циска смотрит на пакет и находит ему &lt;br&gt;&amp;gt; подходящий маршрут (в вашем случае дефаул роут) тут срабатывает НАТ outside &lt;br&gt;&amp;gt; - срабатываеть правило НАТ пакет натиться и уходит в мир. Логичнее &lt;br&gt;&amp;gt; всего повесить inside/outside на одном интерфейсе :) но такой функционал (чуток &lt;br&gt;&amp;gt; по другому реализован) есть у Cisco ASA :) &lt;br&gt;&lt;br&gt;Николай, но также логично должно работать (и работает!) и следующая схема. Приходит пакет на FE0/0, натится по НАТ inside и редиректится на Loopback, где срабатывает NAT-outside и пакет по дефолтному маршруту уходит в Инет. Все это работает, о чём свидетельствует кусок лога, который я приложил.</description>
</item>

<item>
    <title>NAT on a Stick на Cisco1841 (j_vw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22679.html#4</link>
    <pubDate>Mon, 30 May 2011 16:28:03 GMT</pubDate>
    <description>IMHO,&lt;br&gt;А не проще докупить свич с DOT1Q за 30-100$ и не заниматься поисками workaround?&lt;br&gt;По корректнее решение будет.... &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT on a Stick на Cisco1841 (Николай_kv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22679.html#3</link>
    <pubDate>Mon, 30 May 2011 14:36:58 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Спасибо Николай! Я уже и сам дошел до того, чтобы поменять местами &lt;br&gt;&amp;gt; ip nat inside и ip nat outside. Правда методом тыка. :) &lt;br&gt;&amp;gt; И ЗАРАБОТАЛО! А почему вы решили, что роли NAT-интерфейсов перепутаны? Там &lt;br&gt;&amp;gt; же работает PBR, и по логике, все равно где делать inside, &lt;br&gt;&amp;gt; а где outside. Или я не прав?&lt;br&gt;&lt;br&gt;Включаем логику. приходит пакет на FastEthernet0/0 вместо того что бы уйти по дефаулту срабатывает роутмапа которая кидает его на интерфейс-петлю проходя через него срабатывает НАТ inside далее циска смотрит на пакет и находит ему подходящий маршрут (в вашем случае дефаул роут) тут срабатывает НАТ outside - срабатываеть правило НАТ пакет натиться и уходит в мир. Логичнее всего повесить inside/outside на одном интерфейсе :) но такой функционал (чуток по другому реализован) есть у Cisco ASA :)&lt;br&gt;</description>
</item>

<item>
    <title>NAT on a Stick на Cisco1841 (eydar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22679.html#2</link>
    <pubDate>Mon, 30 May 2011 14:00:56 GMT</pubDate>
    <description>&amp;gt; Как то у вас все построено через ...&lt;br&gt;&amp;gt; Если быть очень внимательным то у вас &lt;br&gt;&amp;gt; ip nat inside и ip nat outside местами перепутаны :) &lt;br&gt;&amp;gt; и уберите   ip virtual-reassembly  грузит процессор &lt;br&gt;&lt;br&gt;Спасибо Николай! Я уже и сам дошел до того, чтобы поменять местами ip nat inside и ip nat outside. Правда методом тыка. :) И ЗАРАБОТАЛО! А почему вы решили, что роли NAT-интерфейсов перепутаны? Там же работает PBR, и по логике, все равно где делать inside, а где outside. Или я не прав?&lt;br&gt;&lt;br&gt;В примере &amp;#8470;1 http://www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080094430.shtml именно так все и прописано и вполне работоспособно (Ethernet-ip nat inside, loopback-ip nat outside). &lt;br&gt;Да и сделав подобное на Cisco 2507 у меня все работало нормально.&lt;br&gt;&lt;br&gt;А построено все через ж... Согласен! )) Сначала я хотел сделать все без NAT. Но этот MTS-router почему-то не работает корректно, если на стороне LAN-интерфейса обращение идет ещё с какой-нибудь подсети, например с подсети 192.168.20.0/24. Причем маршрут на </description>
</item>

<item>
    <title>NAT on a Stick на Cisco1841 (Николай_kv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/22679.html#1</link>
    <pubDate>Mon, 30 May 2011 10:13:54 GMT</pubDate>
    <description>Как то у вас все построено через ... &lt;br&gt;&lt;br&gt;Если быть очень внимательным то у вас &lt;br&gt;ip nat inside и ip nat outside местами перепутаны :)&lt;br&gt;и уберите   ip virtual-reassembly  грузит процессор&lt;br&gt;</description>
</item>

</channel>
</rss>
