The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"route-map"
Отправлено dmitrytim, 27-Июл-06 10:40 
>mb? (Если я правильно понял)
>
>ip nat inside source route-map nat_isp interface <isp1_iface> overload
>ip nat inside source route-map nat_corp interface <corp_iface> overload
>
>route-map nat_isp permit 10
> match ip address nat_to_all_isp
> match ip next-hop 51
>
>route-map nat_corp permit 10
> match ip address nat_to_all_isp
> match ip next-hop 50
>
>ip access-list extended nat_to_all_isp
> permit ip <lan_ip> <mask> any
>
>access-list 50 permit corp_ip_gw
>access-list 51 permit isp1_ip_gw
>
>OT достаточно настроить так:
>
>ip sla 1
> icmp-echo <ip на ком ориентируемся о падении канала isp> source-ip <your_isp_ip>
> timeout 1000
> threshold 500 (с этим значением рекомедую быть осторожнее, для всех оно
>по разному[читать ман на циске])
>ip sla schedule 1 life forever start-time now
>
>track 1 rtr 1 reachability
>
>ip local policy route-map icmp(это чтобы пакеты отправлялись с нужного интерфейса)
>ip route 0.0.0.0 0.0.0.0 isp1_gw track 1
>ip route 0.0.0.0 0.0.0.0 proxy_ip 254
>ip route x.x.x.x x.x.x.x corp_lan_gw
>
>access-list 100 permit icmp any host <ip исследуемого объекта>
>
>route-map icmp permit 10
> match ip address 100
> set interface Null0
> set ip next-hop isp1_gw
>
>
>У меня подобная схема работает
Спасибо, интересное решение , но мне не нужно транслировать адреса в корпоративную сеть.
Вопрос вот в чем в основном:
В классическом случае когда второй next-hop в тойже подсети- то просто в роутемап надо добавить ip next-hop ip_addr и все но мне нужно направить трафик по адресу который не в прямоподключенной сети. Маршрут на нее есть в виде статики но роутемап игнорирует ее (match срабатывает в этом роутемапе). Как направить трафик на этот другой прокси?

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, [email protected] (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.

На сайте действует частичное премодерирование - после публикации некоторые сообщения от анонимов могут автоматически скрываться ботом. После проверки модератором ошибочно скрытые сообщения раскрываются. Для ускорения раскрытия можно воспользоваться ссылкой "Сообщить модератору", указав в качестве причины обращения "скрыто по ошибке".



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру