<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Static NAT + GRE</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/994.html</link>
    <description>Здравствуйте, помогите решить проблему пожалуйста...&lt;br&gt;&lt;br&gt;Cisco 891 &lt;br&gt;&lt;br&gt;подключение pppoe со статическим адресом x.x.x.x (Dialer1)&lt;br&gt;Есть хост на этом интерфейсе: &lt;br&gt;interface Vlan3&lt;br&gt; ip address 172.16.1.53 255.255.255.252&lt;br&gt; ip nat inside&lt;br&gt;&lt;br&gt;&lt;br&gt;настроен 1to1 static nat:&lt;br&gt;ip nat inside source static 172.16.1.54 x.x.x.x extendable&lt;br&gt;&lt;br&gt;&lt;br&gt;Необходимо помимо проброса на хост 172.16.1.54 всех портов терминировать еще и туннель на внешнем интерфейсе.&lt;br&gt;&lt;br&gt;Настройка туннеля:&lt;br&gt;interface Tunnel0&lt;br&gt; description === INET TUNNEL ===&lt;br&gt; ip address 172.16.1.62 255.255.255.252&lt;br&gt; tunnel source x.x.x.x&lt;br&gt; tunnel destination y.y.y.y&lt;br&gt;&lt;br&gt;&lt;br&gt;Туннель не поднимается, я так понимаю потомучто все пакеты натятся на внутренний хост. &lt;br&gt;Как только я убираю нат - туннель сразу поднимается.&lt;br&gt;&lt;br&gt;Как можно реализовать данный функционал?&lt;br&gt;Не могу найти как можно исключить из статической трансляции ip адрес.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>NAT + route-map (QRSa)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/994.html#5</link>
    <pubDate>Fri, 04 Oct 2013 16:25:15 GMT</pubDate>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Проблема в том, что при попадании на outside интерфейс любого пакета (в т.ч. GRE) срабатывает статическая трансляция.&lt;br&gt;Т.о. Ваша задача исключить такую ситуацию, например, так:&lt;br&gt;&lt;br&gt;ip access-list extended NOGRE&lt;br&gt; deny   gre any any &amp;lt;- это запрещает NAT GRE&lt;br&gt; &amp;lt;добавляете в deny прочие порты, которые должны остаться на локальном роутере&amp;gt; &lt;br&gt; permit ip any any&lt;br&gt;&lt;br&gt;route-map NAT1 permit 10&lt;br&gt; match ip address NOGRE&lt;br&gt;route-map NAT1 deny 20&lt;br&gt;&amp;lt;или пишете здесь другие трансляции&amp;gt;&lt;br&gt;&lt;br&gt;ip nat inside source static 10.0.12.1 10.0.23.2 route-map NAT1 reversible&lt;br&gt;</description>
</item>

<item>
    <title>Static NAT + GRE (Dmitriy)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/994.html#4</link>
    <pubDate>Fri, 04 Oct 2013 11:19:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Туннель не поднимается, я так понимаю потомучто все пакеты натятся на внутренний &lt;br&gt;&amp;gt;&amp;gt; хост.&lt;br&gt;&amp;gt;&amp;gt; Как только я убираю нат - туннель сразу поднимается.&lt;br&gt;&amp;gt;&amp;gt; Как можно реализовать данный функционал?&lt;br&gt;&amp;gt;&amp;gt; Не могу найти как можно исключить из статической трансляции ip адрес.&lt;br&gt;&amp;gt; либо брать у провайдера еще адрес, либо выбирать между статик и динамик &lt;br&gt;&amp;gt; натом &lt;br&gt;&amp;gt; как можно транслировать ip в ip, но при этом из него отобрать &lt;br&gt;&amp;gt; у клиента GRE на туннель?&lt;br&gt;&lt;br&gt;Есть такая статья...&lt;br&gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a0080094634.shtml&lt;br&gt;Я думал можно исключить из статик трансляции адрес удаленного роутера..&lt;br&gt;Или я не правильно понял?&lt;br&gt;</description>
</item>

<item>
    <title>Static NAT + GRE (Merridius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/994.html#3</link>
    <pubDate>Fri, 04 Oct 2013 11:10:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Туннель не поднимается, я так понимаю потомучто все пакеты натятся на внутренний &lt;br&gt;&amp;gt;&amp;gt; хост.&lt;br&gt;&amp;gt;&amp;gt; Как только я убираю нат - туннель сразу поднимается.&lt;br&gt;&amp;gt;&amp;gt; Как можно реализовать данный функционал?&lt;br&gt;&amp;gt;&amp;gt; Не могу найти как можно исключить из статической трансляции ip адрес.&lt;br&gt;&amp;gt; либо брать у провайдера еще адрес, либо выбирать между статик и динамик &lt;br&gt;&amp;gt; натом &lt;br&gt;&amp;gt; как можно транслировать ip в ip, но при этом из него отобрать &lt;br&gt;&amp;gt; у клиента GRE на туннель?&lt;br&gt;&lt;br&gt;Ну может вам и не нужен 1:1, может несколько портов прокинуть, а гре не трогать?&lt;br&gt;</description>
</item>

<item>
    <title>Static NAT + GRE (elk_killa)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/994.html#2</link>
    <pubDate>Fri, 04 Oct 2013 10:38:57 GMT</pubDate>
    <description>&amp;gt; Туннель не поднимается, я так понимаю потомучто все пакеты натятся на внутренний &lt;br&gt;&amp;gt; хост.&lt;br&gt;&amp;gt; Как только я убираю нат - туннель сразу поднимается.&lt;br&gt;&amp;gt; Как можно реализовать данный функционал?&lt;br&gt;&amp;gt; Не могу найти как можно исключить из статической трансляции ip адрес.&lt;br&gt;&lt;br&gt;либо брать у провайдера еще адрес, либо выбирать между статик и динамик натом&lt;br&gt;как можно транслировать ip в ip, но при этом из него отобрать у клиента GRE на туннель? &lt;br&gt;</description>
</item>

<item>
    <title>Static NAT + GRE (Dmitriy)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/994.html#1</link>
    <pubDate>Fri, 04 Oct 2013 09:48:44 GMT</pubDate>
    <description>забыл сказать если заменить &lt;br&gt;ip nat inside source static 172.16.1.54 x.x.x.x extendable&lt;br&gt;на &lt;br&gt;ip nat inside source list NAT-ACL interface Dialer1 overload &lt;br&gt;&lt;br&gt;то все работает, кроме проброса всех портов&lt;br&gt;&lt;br&gt;&lt;br&gt;ip access-list extended NAT-ACL&lt;br&gt; permit ip 172.16.1.52 0.0.0.3 any &lt;br&gt;</description>
</item>

</channel>
</rss>
