<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 877 в кач роутера сети</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22763.html</link>
    <description>Hi All!&lt;br&gt;&lt;br&gt;Коллеги, просто тупик ) не могу победить. Есть Cisco 877 роутер, который использую для организации лок сети для 4 пк. Схема след - инет от прова (ethernet)  в портWAN (ethernet4) - далее в порт Ethernet 2 (VLAN 2) воткнут хаб Длинк в него ПК.&lt;br&gt;&lt;br&gt;Вот конф, роутер не пускает в инет лок клиентов. Роут прописал, что еще нужно прописать? &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;ip dhcp pool DATA&lt;br&gt;   network 172.16.3.0 255.255.255.0&lt;br&gt;   default-router 172.16.3.1 &lt;br&gt;   option 150 ip 192.168.3.1 &lt;br&gt;   dns-server 8.8.8.8 &lt;br&gt;&lt;br&gt;interface FastEthernet1&lt;br&gt;shutdown&lt;br&gt;&lt;br&gt;interface FastEthernet1&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface FastEthernet2&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface FastEthernet3&lt;br&gt; switchport access vlan 2&lt;br&gt;!&lt;br&gt;interface FastEthernet4&lt;br&gt; ip address x.x.x.x 255.255.255.224&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt; description -- FA1-3 LAN --&lt;br&gt; ip address 172.16.3.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; no ip virtual-reassembly&lt;br&gt;!&lt;br&gt;router eigrp 999&lt;br&gt; network 172.16.3.0 0.0.0.255&lt;br&gt; no auto</description>

<item>
    <title>Cisco 877 в кач роутера сети (Vladsky)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22763.html#16</link>
    <pubDate>Mon, 20 Jun 2011 12:39:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; провайдер неразрешать НАТ? Дело в том, что в офисе где инет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; данный подключен, организован он не оч хорошо. Видимо пров поставил коммутатор, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; у каждого клиента свой порт и выделен белый IP. так вот &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; у всех одна маска и один шлюз! и все клиенты одного &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; бизнес центра в одной подсети. бред.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; обьяснили отсутсвие VLAN  для каждого клиента неразумным использ IP адресов.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; но ната так и нет. может циска глючит?&lt;br&gt;&amp;gt;&amp;gt; debug ip packet че показывает? (Осторожно! Может посыпаться куча пакетов, циска может &lt;br&gt;&amp;gt;&amp;gt; &quot;захлебнуться&quot;) &lt;br&gt;&amp;gt; так дебаг будет идти на syslog server?&lt;br&gt;&lt;br&gt;нашел причину.. мдя )&lt;br&gt;дебаг отчасти помог, включил его только для 100 акцесс листа. этож extended лист! маска то др.&lt;br&gt;&lt;br&gt;вообщем решил так:&lt;br&gt;&lt;br&gt;ip nat inside source list 1 interface BVI1 overload&lt;br&gt;!&lt;br&gt;access-list 1 remark ---local users to ---&lt;br&gt;access-list 1 permit 172.16.3.0 0.0.0.255&lt;br&gt;access-list 1 permit 10.10.10.0 0.0.0.255&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 в кач роутера сети (Vladsky)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22763.html#15</link>
    <pubDate>Mon, 20 Jun 2011 12:14:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; трансляция есть! но все равно инета у ПК нет. Может как то &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; провайдер неразрешать НАТ? Дело в том, что в офисе где инет &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; данный подключен, организован он не оч хорошо. Видимо пров поставил коммутатор, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; у каждого клиента свой порт и выделен белый IP. так вот &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; у всех одна маска и один шлюз! и все клиенты одного &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; бизнес центра в одной подсети. бред.&lt;br&gt;&amp;gt;&amp;gt; обьяснили отсутсвие VLAN  для каждого клиента неразумным использ IP адресов.&lt;br&gt;&amp;gt;&amp;gt; но ната так и нет. может циска глючит?&lt;br&gt;&amp;gt; debug ip packet че показывает? (Осторожно! Может посыпаться куча пакетов, циска может &lt;br&gt;&amp;gt; &quot;захлебнуться&quot;) &lt;br&gt;&lt;br&gt;так дебаг будет идти на syslog server?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 в кач роутера сети (VolanD)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22763.html#14</link>
    <pubDate>Mon, 20 Jun 2011 12:12:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; tcp x.x.x.x:59735     172.16.3.24:59735     86.62.83.118:14400 &lt;br&gt;&amp;gt;&amp;gt;    86.62.83.118:14400 &lt;br&gt;&amp;gt;&amp;gt; трансляция есть! но все равно инета у ПК нет. Может как то &lt;br&gt;&amp;gt;&amp;gt; провайдер неразрешать НАТ? Дело в том, что в офисе где инет &lt;br&gt;&amp;gt;&amp;gt; данный подключен, организован он не оч хорошо. Видимо пров поставил коммутатор, &lt;br&gt;&amp;gt;&amp;gt; у каждого клиента свой порт и выделен белый IP. так вот &lt;br&gt;&amp;gt;&amp;gt; у всех одна маска и один шлюз! и все клиенты одного &lt;br&gt;&amp;gt;&amp;gt; бизнес центра в одной подсети. бред.&lt;br&gt;&amp;gt; обьяснили отсутсвие VLAN  для каждого клиента неразумным использ IP адресов.&lt;br&gt;&amp;gt; но ната так и нет. может циска глючит?&lt;br&gt;&lt;br&gt;debug ip packet че показывает? (Осторожно! Может посыпаться куча пакетов, циска может &quot;захлебнуться&quot;)&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 в кач роутера сети (Vladsky)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22763.html#13</link>
    <pubDate>Mon, 20 Jun 2011 11:36:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; tcp x.x.x.x:59734     172.16.3.24:59734     95.78.227.191:2536 &lt;br&gt;&amp;gt;    95.78.227.191:2536 &lt;br&gt;&amp;gt; tcp x.x.x.x:59735     172.16.3.24:59735     86.62.83.118:14400 &lt;br&gt;&amp;gt;    86.62.83.118:14400 &lt;br&gt;&amp;gt; трансляция есть! но все равно инета у ПК нет. Может как то &lt;br&gt;&amp;gt; провайдер неразрешать НАТ? Дело в том, что в офисе где инет &lt;br&gt;&amp;gt; данный подключен, организован он не оч хорошо. Видимо пров поставил коммутатор, &lt;br&gt;&amp;gt; у каждого клиента свой порт и выделен белый IP. так вот &lt;br&gt;&amp;gt; у всех одна маска и один шлюз! и все клиенты одного &lt;br&gt;&amp;gt; бизнес центра в одной подсети. бред.&lt;br&gt;&lt;br&gt;обьяснили отсутсвие VLAN  для каждого клиента неразумным использ IP адресов. &lt;br&gt;но ната так и нет. может циска глючит?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 в кач роутера сети (Vladsky)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22763.html#12</link>
    <pubDate>Mon, 20 Jun 2011 11:05:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ip nat inside source list 100 interface FastEthernet4 overload &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; access-list 100 remark ---local users to --- &lt;br&gt;&amp;gt;&amp;gt; access-list 100 permit ip 172.16.3.0 0.0.0.255 any log &lt;br&gt;&amp;gt;&amp;gt; access-list 100 permit ip 10.10.10.0 0.0.0.255 any    log &lt;br&gt;&amp;gt; Уберите &quot;log&quot; из acl, и в будущем никуда не вставляйте если реально &lt;br&gt;&amp;gt; не нужен.&lt;br&gt;&lt;br&gt;log вставил так будет собираться на syslog сервер, есть такой. думаете в это причина?&lt;br&gt;&lt;br&gt;sh ip nat translations &lt;br&gt;&lt;br&gt;&lt;br&gt;show ip nat translation&lt;br&gt;&lt;br&gt;Pro Inside global         Inside local          Outside local         Outside global&lt;br&gt;tcp x.x.x.x:59679     172.16.3.24:59679     93.186.224.242:80     93.186.224.242:80&lt;br&gt;tcp :59681     172.16.3.24:59681     188.127.247.115:3389  188.127.247.115:3389&lt;br&gt;tcp x.x.x.x:59708     172.16.3.24:59708     93.186.224.242:80     93.186.224.242:80&lt;br&gt;tcp x.x.x.x:59714     172.16.3.24:59714     93.186.224.240:80     93.186.224.240:80&lt;br&gt;tcp x.x.x.x:59715     172.16.3.24:59715     93.186.224.240:80     93.186.224.240:80&lt;br&gt;tcp x.x.x.x:59726     172.16.3.24:59726</description>
</item>

<item>
    <title>Cisco 877 в кач роутера сети (BJ)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22763.html#11</link>
    <pubDate>Sun, 19 Jun 2011 17:29:17 GMT</pubDate>
    <description>&amp;gt; ip nat inside source list 100 interface FastEthernet4 overload &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; access-list 100 remark ---local users to --- &lt;br&gt;&amp;gt; access-list 100 permit ip 172.16.3.0 0.0.0.255 any log &lt;br&gt;&amp;gt; access-list 100 permit ip 10.10.10.0 0.0.0.255 any    log &lt;br&gt;&lt;br&gt;Уберите &quot;log&quot; из acl, и в будущем никуда не вставляйте если реально не нужен.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 в кач роутера сети (cant)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22763.html#10</link>
    <pubDate>Fri, 17 Jun 2011 15:01:36 GMT</pubDate>
    <description>&amp;gt; куда покрутить?&lt;br&gt;&lt;br&gt;подергайте cef,&lt;br&gt;смотрите трансляцию как выше советовали,&lt;br&gt;и смотрите пролет пакетов любым способом.&lt;br&gt;&lt;br&gt;Далее стандартные процедуры:  ребут, апгрейд, workaround, отключать всё по очереди.&lt;br&gt;&lt;br&gt;Обычный тупой NAT не может не работать на этой циске.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 в кач роутера сети (Vladsky)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22763.html#9</link>
    <pubDate>Fri, 17 Jun 2011 14:40:43 GMT</pubDate>
    <description>да в чем же трабл то..&lt;br&gt;есть ощущение, что vlan 2 который прописан роутером сети таковым не является.&lt;br&gt;немного изменил конф, добавил бридж.&lt;br&gt;&lt;br&gt;&lt;br&gt;bridge irb&lt;br&gt;&lt;br&gt;interface FastEthernet4&lt;br&gt; no ip address&lt;br&gt; ip virtual-reassembly&lt;br&gt; duplex auto&lt;br&gt; speed auto&lt;br&gt; bridge-group 1&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface BVI1&lt;br&gt; ip address x.x.x.x 55.255.255.224&lt;br&gt; ip access-group 104 in&lt;br&gt; ip nat outside&lt;br&gt; ip virtual-reassembly&lt;br&gt;&lt;br&gt;но не помогло все равно.. 104 акцесс лист отключал для чистоты эскперимента. куда покрутить?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 877 в кач роутера сети (Vladsky)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/22763.html#8</link>
    <pubDate>Fri, 17 Jun 2011 06:12:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вот полный конф роутера: &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; interface FastEthernet4 &lt;br&gt;&amp;gt;&amp;gt;  ip address xxxxxxxxxxxx 255.255.255.224 &lt;br&gt;&amp;gt;&amp;gt;  ip access-group 104 in &lt;br&gt;&amp;gt;&amp;gt;  ip nat outside &lt;br&gt;&amp;gt;&amp;gt;  ip virtual-reassembly &lt;br&gt;&amp;gt;&amp;gt;  duplex auto &lt;br&gt;&amp;gt;&amp;gt;  speed auto &lt;br&gt;&amp;gt; 104 access list попробуйте на время убрать ...&lt;br&gt;&lt;br&gt;в самом первом посте написал же акцесс листы отключены, имел ввиду именно этот на внешнем интерфейсе.&lt;br&gt;в том то и дело, что должно быть а не идет ( при этом туннельный работает. маршрут по умолчанию прописан на прова.&lt;br&gt;</description>
</item>

</channel>
</rss>
