<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 2800 GRE через Nat (в первый раз с таким сталкиваюсь.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15588.html</link>
    <description>Приветствую всех (гуру и новичков) -сам пока новичок- так что сильно не бейте...устал-запутался-и не пойму где копать-надеюсь на любую помощь.&lt;br&gt;&lt;br&gt;первоначально стояла задача поднять на Роутере 1841 - DMZ, далее на другом внутреннем роутере поднять GRE over IPSeC ..да что там! хотя-бы GRE заработал...&lt;br&gt;&lt;br&gt;НО в связи с тем что данная модель не поддерживает работу 2-ой карты HWIC-4ESW решил поставить 2-ую карту на роутер 2811 и использовать 2811 под DMZ, пока ещё не проверял работу второй карты но грят что 2811 это дело поддерживает...но проблема в другом.&lt;br&gt;&lt;br&gt;Не работает обратная трансляция на 2811 с внешнего (белого адреса) на  внутрению сеть! &lt;br&gt;&lt;br&gt;&lt;br&gt;Вроде всё перепробовал, даже менял раз 5-ть прошивку (сейчас стоит c2800nm-advipservicesk9-mz.124-11.T1.bin) мало того меня и сам роутер 2811!!! (думал может с железом проблемы)&lt;br&gt;&lt;br&gt;настройки стандартные проделывал эту операцию очень много раз и всё замечательно работает, и что примечательно на 1841 всё работает, мало того конфиг заливал с неё (с незначительными измен</description>

<item>
    <title>Cisco 2800 GRE через Nat (в первый раз с таким сталкиваюсь.) (volka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15588.html#4</link>
    <pubDate>Wed, 05 Mar 2008 08:48:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ip nat pool 129 eee.eee.eee.eee eee.eee.eee.eee prefix-length 30&lt;br&gt;&amp;gt;&amp;gt;ip nat pool 158 eee.eee.eee.eee eee.eee.eee.eee prefix-length 30&lt;br&gt;&amp;gt;&amp;gt;ip nat inside source list allow_external_Vlan701 pool 109 overload&lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static iii.iii.iii.iii eee.eee.eee.eee extendable&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Неможет быть здесь ошибки: &lt;br&gt;&amp;gt;у вас обозначен nat pool 129 &lt;br&gt;&amp;gt;а для построения nat вы используете pool 109? &lt;br&gt;&lt;br&gt;Не пашет, извиняюсь..указал не совсем правильный конфиг в связи с постоянными экспериментами....&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2800 GRE через Nat (в первый раз с таким сталкиваюсь.) (zaikini)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15588.html#3</link>
    <pubDate>Mon, 25 Feb 2008 12:44:28 GMT</pubDate>
    <description>&amp;gt;ip nat pool 129 eee.eee.eee.eee eee.eee.eee.eee prefix-length 30&lt;br&gt;&amp;gt;ip nat pool 158 eee.eee.eee.eee eee.eee.eee.eee prefix-length 30&lt;br&gt;&amp;gt;ip nat inside source list allow_external_Vlan701 pool 109 overload&lt;br&gt;&amp;gt;ip nat inside source static iii.iii.iii.iii eee.eee.eee.eee extendable&lt;br&gt;&lt;br&gt;Неможет быть здесь ошибки:&lt;br&gt;у вас обозначен nat pool 129&lt;br&gt;а для построения nat вы используете pool 109?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2800 GRE через Nat (в первый раз с таким сталкиваюсь.) (volka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15588.html#2</link>
    <pubDate>Fri, 22 Feb 2008 10:53:59 GMT</pubDate>
    <description>&amp;gt;GRE через NAT не работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Надо его сначала упаковать в IPSec over UDP, а уже потом получившиеся &lt;br&gt;&amp;gt;пакеты можно отправить через NAT. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пример рабочего конфига есть например тут - http://www.opennet.ru/openforum/vsluhforumID6/15508.html#11 (правда там чуть сложнее &lt;br&gt;&amp;gt;- mGRE over IPSEC) &lt;br&gt;&lt;br&gt;Спасибо за ответ, а тогда почему раньше работало и с IPSEC и без него ? Кстати и пример перед лицом (извини за каламбур) сейчас на 1841 (где поднят NAT+DMZ) всё именно так и работает? а именно на 2811 нихт...чудеса просто...&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2800 GRE через Nat (в первый раз с таким сталкиваюсь.) (Ярослав Росомахо)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/15588.html#1</link>
    <pubDate>Fri, 22 Feb 2008 09:18:11 GMT</pubDate>
    <description>GRE через NAT не работает.&lt;br&gt;&lt;br&gt;Надо его сначала упаковать в IPSec over UDP, а уже потом получившиеся пакеты можно отправить через NAT.&lt;br&gt;&lt;br&gt;Пример рабочего конфига есть например тут - http://www.opennet.ru/openforum/vsluhforumID6/15508.html#11 (правда там чуть сложнее - mGRE over IPSEC)&lt;br&gt;</description>
</item>

</channel>
</rss>
