<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Два пула реальных ip на одном канале</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23177.html</link>
    <description>Всем привет!!!&lt;br&gt;Помогите разобраться! Есть ASA5510, провайдер дал два пула белых адресов, основной а.а.а.0/28 и дополнительный б.б.б.0/28. С первым нет проблем, все работает. Второй не могу пристроить, все облазил, перечитал, не знаю с чего теперь начать... Прошу вашей помощи!&lt;br&gt;&lt;br&gt;Вот кусок конфига:&lt;br&gt;&lt;br&gt;interface Ethernet0/3&lt;br&gt; description OUTSIDE&lt;br&gt; nameif Outside&lt;br&gt; security-level 0&lt;br&gt; ip address а.а.а.2 255.255.255.240&lt;br&gt;&lt;br&gt;!&lt;br&gt;object network MailServ&lt;br&gt; nat (DMZ,Outside) static а.а.а.4 dns&lt;br&gt;object network ProxyServ&lt;br&gt; nat (DMZ,Outside) static а.а.а.7 dns&lt;br&gt;object network KIt&lt;br&gt; nat (DMZ,Outside) dynamic interface dns&lt;br&gt;object network Web&lt;br&gt; nat (DMZ,Outside) static а.а.а.5 dns&lt;br&gt;access-group AclInInside in interface Inside&lt;br&gt;access-group AclOutInside out interface Inside&lt;br&gt;access-group AclInDMZ in interface DMZ&lt;br&gt;access-group AclOutDMZ out interface DMZ&lt;br&gt;access-group AclInOutside in interface Outside&lt;br&gt;access-group AclOutOutside out interface Outside&lt;br&gt;!&lt;br&gt;route Outside 0.0.0.0 0.0.0.0 а.а.а.1&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Два пула реальных ip на одном канале (drumisco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23177.html#14</link>
    <pubDate>Tue, 01 Nov 2011 09:30:34 GMT</pubDate>
    <description>&amp;gt; Что Вы имете в виду в варианте НАТИТЬ.&lt;br&gt;&lt;br&gt;object network MailServ&lt;br&gt;network-object host 10.10.10.10&lt;br&gt;nat (DMZ,Outside) static a.a.a.4 dns&lt;br&gt;access-list AclInOutside extended permit ip any object MailServ&lt;br&gt;&lt;br&gt;В такой конструкции работает с первым пулом.&lt;br&gt;По идеи, моя вторая сеть б.б.б.0/24 видна для сети а.а.а.0/24&lt;br&gt;Когда прописываю &lt;br&gt;&lt;br&gt;object network MailServ&lt;br&gt;nat (DMZ,Outside) static б.б.б.4 dns&lt;br&gt;&lt;br&gt;то почтовый сервер(например) не выходит на внешку.&lt;br&gt;Вот такая конструкция&lt;br&gt;</description>
</item>

<item>
    <title>Два пула реальных ip на одном канале (APach)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23177.html#13</link>
    <pubDate>Mon, 31 Oct 2011 10:34:11 GMT</pubDate>
    <description>Что Вы имете в виду в варианте НАТИТЬ.&lt;br&gt;</description>
</item>

<item>
    <title>Два пула реальных ip на одном канале (drumisco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23177.html#12</link>
    <pubDate>Mon, 31 Oct 2011 10:31:36 GMT</pubDate>
    <description>&amp;gt; чисто так для разминки мозгов давай подумаем: шлюз провайдера в сети a.a.a.0/28, &lt;br&gt;&amp;gt; т.е. можно предполагать, что маршрут на эту сеть у провайдера имеется. &lt;br&gt;&amp;gt; У тебя, соответственно, эта сеть так же на руках без проблем, &lt;br&gt;&amp;gt; и маршрут наружу известно как проложен. А вот что с сетью &lt;br&gt;&amp;gt; б.б.б.0/28? Как на эту сеть организован маршрут у провайдера? Как он &lt;br&gt;&amp;gt; собирается доставлять пакеты в эту сеть? Или у него в том &lt;br&gt;&amp;gt; же сегменте ещё и б.б.б.1/28 имеется?&lt;br&gt;&lt;br&gt;Провайдер сообщил, что организовал обратный маршрут(ну в нашу сторону) сети б.б.б.0/28. Для пула б.б.б.0/28 шлюзом выступает а.а.а.1&lt;br&gt;&lt;br&gt;По идеи, мне просто нужно брать любой адрес из б.б.б.0 и натить и все должно работать, но этого нет.&lt;br&gt;Есть два варианта, либо это дело в провайдере, либо в конфиге!&lt;br&gt;Задача, разобраться и доказать... что все работает&lt;br&gt;</description>
</item>

<item>
    <title>Два пула реальных ip на одном канале (spunky)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23177.html#11</link>
    <pubDate>Wed, 12 Oct 2011 15:53:40 GMT</pubDate>
    <description>чисто так для разминки мозгов давай подумаем: шлюз провайдера в сети a.a.a.0/28, т.е. можно предполагать, что маршрут на эту сеть у провайдера имеется. У тебя, соответственно, эта сеть так же на руках без проблем, и маршрут наружу известно как проложен. А вот что с сетью б.б.б.0/28? Как на эту сеть организован маршрут у провайдера? Как он собирается доставлять пакеты в эту сеть? Или у него в том же сегменте ещё и б.б.б.1/28 имеется?&lt;br&gt;</description>
</item>

<item>
    <title>Два пула реальных ip на одном канале (APach)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23177.html#10</link>
    <pubDate>Tue, 11 Oct 2011 16:23:41 GMT</pubDate>
    <description>На интерфейс добавите 2 саб-интерфеса, каждый из которых в отдельный&lt;br&gt;vrf, а дальше нат в самом vrf. &lt;br&gt;</description>
</item>

<item>
    <title>Два пула реальных ip на одном канале (drumisco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23177.html#9</link>
    <pubDate>Tue, 11 Oct 2011 12:03:45 GMT</pubDate>
    <description>Если использовать VRF.... как его настроить?&lt;br&gt;</description>
</item>

<item>
    <title>Два пула реальных ip на одном канале (drumisco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23177.html#8</link>
    <pubDate>Tue, 11 Oct 2011 12:02:55 GMT</pubDate>
    <description>&amp;gt; Первый оставте так как есть, второй загоните в VRF, да описание топологии &lt;br&gt;&amp;gt; желательно, &lt;br&gt;&amp;gt; а как использовать собираетесь, один основной другой резервный, или два одновремено?&lt;br&gt;&lt;br&gt;Использовать собираюсь одновременно.&lt;br&gt;по топологии:&lt;br&gt;&lt;br&gt;ПРОВАЙДЕР&lt;br&gt;    &amp;#124;&lt;br&gt;а.а.а.1(шлюз провайдера)&lt;br&gt;    &amp;#124;&lt;br&gt;а.а.а.14(интерфейс на ASA5510)&lt;br&gt;    &amp;#124;&lt;br&gt;nat(в серые адреса 10,10,10,0/24)&lt;br&gt;route Outside 0.0.0.0 0.0.0.0 а.а.а.1 1&lt;br&gt;&lt;br&gt;Это так работает сейчас!!!!&lt;br&gt;Нужно что бы было примерно так:&lt;br&gt;&lt;br&gt;                                     ПРОВАЙДЕР&lt;br&gt;                                         &amp;#124;&lt;br&gt;                               а.а.а.1(шлюз провайдера)&lt;br&gt;                                         &amp;#124;&lt;br&gt;        а.а.а.14(интерфейс на ASA5510)       б.б.б.0/28&lt;br&gt;    &amp;#124;                                            &amp;#124;&lt;br&gt;nat(в серые адреса)                         nat(в серые адреса)&lt;br&gt;route Outside 0.0.0.0 0.0.0.0 а.а.а.1 1     route Outside 0.0.0.0 0.0.0.0 а.а.а.2&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два пула реальных ip на одном канале (APach)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23177.html#7</link>
    <pubDate>Mon, 10 Oct 2011 13:07:43 GMT</pubDate>
    <description>Первый оставте так как есть, второй загоните в VRF, да описание топологии желательно,&lt;br&gt;а как использовать собираетесь, один основной другой резервный, или два одновремено?&lt;br&gt;</description>
</item>

<item>
    <title>Два пула реальных ip на одном канале (drumisco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23177.html#6</link>
    <pubDate>Mon, 10 Oct 2011 13:00:43 GMT</pubDate>
    <description>К чему привязать второй пул даже не представляю. К физическому интерфейсу никак не привязать...&lt;br&gt;Как вообще с такими задачами быть, с чего начать!?&lt;br&gt;Про VRF почитал - муть. Это глобально перестраивать конфиг, а хотелось бы без длительных простоев ну и т.д.&lt;br&gt;</description>
</item>

</channel>
</rss>
