The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"NAT, динамическая и статическая маршрутизация"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"NAT, динамическая и статическая маршрутизация" 
Сообщение от Migen Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 11-Июн-04, 17:25  (MSK)
Добрый день,

Есть "внутренний" интерфейс Fa0/0 (ip nat inside) и два "наружных" Fa0/1 и Fa0/2. На Fa0/2 BGP, на Fa0/1 NAT (ip nat outside). Все сети на реальных адресах.
Мне нужно, чтобы из моей сети на определенные сети ходить через NAT, а на все остальное через BGP.
NAT поднят, при записи статической маршрутизации, что сеть NAT1 искать за интерфесом Fa0/1, NAT работает.
Проблема:
Если соединение инициирует хост из NAT1, он нормально доходит по BGP до нужного хоста в моей сети, но хост при ответе идет по маршруту NAT (как прописан статический маршрут) и соединения не получается.

Как тут быть? Статический NAT не предлагать.

Михаил

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "NAT, динамическая и статическая маршрутизация" 
Сообщение от ВОЛКА emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 11-Июн-04, 18:07  (MSK)
а можно ещё раз объяснить...
и картинку нарисовать...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "NAT, динамическая и статическая маршрутизация" 
Сообщение от Migen Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 11-Июн-04, 18:56  (MSK)
Через NAT надо ходить в некий exchange, в который с адресами из нашей AS не пускают. Все хорошо работает для исходящего трафика, если я указываю статический маршрут, что искать сеть, входящую в exchange надо на интерфесе на котором поднят NAT. Эти же сети и моя сеть общаются по BGP через другой интерфейс.
Если, например, из сети exchange посылают письмо (запрос идет по каналу через интерфейc BGP), мой хост отвечает, но дойдя до пограничного маршрутизатора, ответ идет по статическому маршруту (описан выше), и доходит до инициатора соединения от IP-адреса NAT интерфейса, чего хост-инициатор никак не ждет -:)
В результате соединения нет и письмо не пришло!
Как бы сделать, чтобы без статической маршрутизации, запросы, идущие из моей сети в exchange шли на NAT-интерфейс, а остальные куда динамика пошлет?
Policy-routing вроде не подходит. Мне нужен по сути дела destination policy-routing, а на Cisco реализован, как я понял source policy-routing.
Может я ошибаюсь?
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру