<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Есть вопрос про CISCO 1811 + NAT + PAT + 2-а провайдера</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15462.html</link>
    <description>Доброго времени суток Господа...&lt;br&gt;&lt;br&gt;Есть вопрос про CISCO 1811 + NAT + PAT + 2-а провайдера&lt;br&gt;&lt;br&gt;Исходные данные:&lt;br&gt;&lt;br&gt;  Cisco 1811&lt;br&gt;&lt;br&gt;  Два порта Fa0 и Fa1 Подключены к интернету к разным провайдерам&lt;br&gt;    FA0 217.xx.xx.115 Шлюз 217.хх.хх.113 Основной канал&lt;br&gt;    FA1 88.xx.xx.85   Шлюз 88.xx.xx.1&lt;br&gt; Локальная сеть 192.168.0.0&lt;br&gt;    FA2 192.168.0.1 &lt;br&gt;&lt;br&gt;На всех компьютерах в сети основной шлюз 192.168.0.1&lt;br&gt;Компьютеры выходят в интернет через основной канал в интернет через NAT.&lt;br&gt;Из интернета в локальную сеть проброшен порт 1665 сервер спец приложения.&lt;br&gt;  Приложение очень важное так что необходимо что бы оно было доступно всегда, для этого появился второй канал в интернет&lt;br&gt;  По основному каналу все нормально проходит, но вот по резервному не получается.....&lt;br&gt;  ip nat inside source static tcp 192.168.0.20 1665 217.xx.xx.115 1665 extendable&lt;br&gt;  добавление строчки вида приводит к результату&lt;br&gt;  ip nat inside source static tcp 192.168.0.20 1665 88.xx.x.85 1194 extendable&lt;br&gt;&lt;br&gt;Пакет из вне (например с 135.151.25.15) проходит в </description>

<item>
    <title>Есть вопрос про CISCO 1811 + NAT + PAT + 2-а провайдера (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15462.html#3</link>
    <pubDate>Wed, 06 Feb 2008 22:14:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как я понимаю Kerio Winroute делает полный NAT(PAT) - подмену и Src &lt;br&gt;&amp;gt;и dst, и пакет вернется, даже если этот софт-маршрутизатор неявляется шлюзом &lt;br&gt;&amp;gt;по умолчанию, и на сервере нет доп маршрутов, ибо сервер отдаст &lt;br&gt;&amp;gt;ему как локальному клиенту, а дальше произойдет обратная подстановка. &lt;br&gt;&amp;gt;Как работает Cisco ? Почему нельзя реализовать на ней такую простую схему, &lt;br&gt;&amp;gt;зачем нужна комманда &quot;ip nat outside soutce ......&quot; (невидел ниодного рабочего &lt;br&gt;&amp;gt;примера, на самом ciso.com только хелп и опять же ни одного &lt;br&gt;&amp;gt;примера.) &lt;br&gt;&amp;gt;В чем я ошибаюсь ? &lt;br&gt;&lt;br&gt;nat outside это и есть переписывание destination адресов. Примеров мало потому что не так часто требуется по сравнения с nat inside.&lt;br&gt;&lt;br&gt;&amp;gt;2. про Route-map, много читал, почти все примеры для выхода в инет &lt;br&gt;&amp;gt;через 2-х провайдеров, но практически нет для проброса пакетов в локалку... &lt;br&gt;&amp;gt;и если пакет пройдет через route-map, то route-map  работает по &lt;br&gt;&amp;gt;входящим пакетам, как он решит что надо его вернуть на другой &lt;br&gt;&amp;gt;интерфейс, пакет при возврат</description>
</item>

<item>
    <title>Есть вопрос про CISCO 1811 + NAT + PAT + 2-а провайдера (Claymen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15462.html#2</link>
    <pubDate>Wed, 06 Feb 2008 21:21:59 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;1. Это NAT (PAT) именно так он и работает. На какой адрес &lt;br&gt;&amp;gt;укажите, на тот и подменит. Вопрос в другом. У вас маршрут &lt;br&gt;&amp;gt;по умолчанию есть, вот в него все и валится. &lt;br&gt;&amp;gt;route-map вас спасет &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2. а как это она вам сделает? Только если есть AS и &lt;br&gt;&amp;gt;BGP. В вашем случае только route-map &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Примеров в инете и здесь масса. Ищите по фразе &quot;2 ISP&quot; &lt;br&gt;&lt;br&gt;Про &amp;#8470;1&lt;br&gt;&lt;br&gt;&lt;br&gt;Вот как это работет на Kerio Winroute &lt;br&gt;&lt;br&gt;&lt;br&gt;Kerio Winroute 6.0&lt;br&gt;------------------------------------------------------------&lt;br&gt;------------------------------------------------------------&lt;br&gt;Source NAT (Internet Sharing/IP Masquerade)&lt;br&gt;&lt;br&gt;( ) No Translation&lt;br&gt;( ) Translate to IP address of outgoing interface (typical settings)&lt;br&gt;(x) Translate to IP address of Interface &#091; LAN &#093;&lt;br&gt;( ) Translate to IP address _______________&lt;br&gt;------------------------------------------------------------&lt;br&gt;Destanation NAT (Port Mapping)&lt;br&gt;&lt;br&gt;( ) No Translation&lt;br&gt;(x) Translate to _192.168.0.20___&lt;br&gt;    &#091; &#093; Translate port to __1665____&lt;br&gt;---------------------------------------</description>
</item>

<item>
    <title>Есть вопрос про CISCO 1811 + NAT + PAT + 2-а провайдера (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15462.html#1</link>
    <pubDate>Wed, 06 Feb 2008 16:54:34 GMT</pubDate>
    <description>&amp;gt;Вопрос сделать: &lt;br&gt;&amp;gt;1-й вариант: Что бы Циска подменяла src адрес на свой локальный, например &lt;br&gt;&amp;gt;как это можно сделать в Kerio Winroute, Wingate.... ТОгда все  &lt;br&gt;&amp;gt;будет возвращаться на е интерфейс, даже если она неявляется Основным шлюзом &lt;br&gt;&amp;gt;в сети, и все обратно НАТ-тися. &lt;br&gt;&amp;gt;2-й вариант: Что бы Циска отдавала обратно пакет на тот интерфейс с &lt;br&gt;&amp;gt;которого он пришел. &lt;br&gt;&lt;br&gt;1. Это NAT (PAT) именно так он и работает. На какой адрес укажите, на тот и подменит. Вопрос в другом. У вас маршрут по умолчанию есть, вот в него все и валится.&lt;br&gt;route-map вас спасет&lt;br&gt;&lt;br&gt;2. а как это она вам сделает? Только если есть AS и BGP. В вашем случае только route-map&lt;br&gt;&lt;br&gt;Примеров в инете и здесь масса. Ищите по фразе &quot;2 ISP&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
