<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16233.html</link>
    <description>Всем доброго времени суток! Хотелось бы разобраться в одном вопросе.&lt;br&gt;Топология сети:&lt;br&gt;Локальная сеть: 172.16.16.0/24 &lt;br&gt;В локальной сети существует некий сервер с адресом: 172.16.16.2&lt;br&gt;Есть cisco рутер: e0/0: 172.16.16.2, e0/1:85.21.122.3,85.21.122.4 secondary&lt;br&gt;&lt;br&gt;1)Вся локальная сеть динамически натится на 85.21.122.3.&lt;br&gt;2)На 85.21.122.4 должен натится только  172.16.16.2. &lt;br&gt;&lt;br&gt;С первым пунктом все ясно, второй пункт я решил таким образом:&lt;br&gt;ip nat inside source static 172.16.16.2 85.21.122.4 &lt;br&gt;Но у меня возникла заминка, я с удаленного компьютера легко зашел по RDP на этот сервер, по 85.21.122.4:3389 чему был удивлен. &lt;br&gt;До этого момента я думал что inside это когда я разрешаю транслировать внутренний ip во внешний, и никак ни с внешнего ip на внутренний. Я нихочу опубликовывать порты внутреннего сервера внаружу. Поясните пожалуйста как это можно сделать, почему получилась такая ситуация и чем же отличается тогда inside от outside.&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>

<item>
    <title>NAT (БРЕДОР)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16233.html#10</link>
    <pubDate>Tue, 13 May 2008 05:29:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;...Заранее спасибо !!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если это трансляция static, то да -- строки эквивалентны &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Важный момент при задании правил NAT -- порядок выполнения маршрутизации и трансляции: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; -- Когда пакет передается из inside на outside, сначала проверяется таблица &lt;br&gt;&amp;gt;маршрутизации (смотрим destination  адрес), а потом выполняется трансляция. &lt;br&gt;&amp;gt; -- Когда пакет передается с inside на outside, сначала выполняется трансляция, &lt;br&gt;&amp;gt;а потом проверяется таблица маршрутизации &lt;br&gt;&lt;br&gt;всем спасибо за участие!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT (Nataliya)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16233.html#9</link>
    <pubDate>Mon, 12 May 2008 09:39:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Guest, а если не сложно можно пример, когда необходимо применить ip nat &lt;br&gt;&amp;gt;&amp;gt;outside..&lt;br&gt;&lt;br&gt;ip nat outside source list может использоваться в ситуациях, когда у вас есть две внутренние сети с одинаковым диапазоном адресов (например, разных компаний), которые Вам надо соединить между собой.&lt;br&gt;&lt;br&gt;&amp;gt; Правильно ли я понял, что эти строчки эквивалентны:&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip nat inside source 172.16.16.2 85.21.122.3 &lt;br&gt;&amp;gt;ip nat outside source 85.21.122.3 172.16.16.2 &lt;br&gt;&amp;gt;...Заранее спасибо !!! &lt;br&gt;&lt;br&gt;Если это трансляция static, то да -- строки эквивалентны&lt;br&gt;&lt;br&gt;Важный момент при задании правил NAT -- порядок выполнения маршрутизации и трансляции:&lt;br&gt; -- Когда пакет передается из inside на outside, сначала проверяется таблица маршрутизации (смотрим destination  адрес), а потом выполняется трансляция.&lt;br&gt; -- Когда пакет передается с inside на outside, сначала выполняется трансляция, а потом проверяется таблица маршрутизации&lt;br&gt;</description>
</item>

<item>
    <title>NAT (БРЕДОР)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16233.html#8</link>
    <pubDate>Sun, 11 May 2008 18:50:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;транслироваться source адрес. &lt;br&gt;&amp;gt;&amp;gt;Вы когда настраиваете NAT, то еще указываете, что один интерфейс -- inside, &lt;br&gt;&amp;gt;&amp;gt; а другой -- outside. &lt;br&gt;&amp;gt;&amp;gt;Правило ip nat inside source говорит, что у трафика приходящего на inside &lt;br&gt;&amp;gt;&amp;gt;интерфейс надо транслировать source адрес. &lt;br&gt;&amp;gt;&amp;gt;Правило ip nat outside source говорит, что у трафика приходящего на outside &lt;br&gt;&amp;gt;&amp;gt;интерфейс надо транслировать source адрес. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Guest, а если не сложно можно пример, когда необходимо применить ip nat &lt;br&gt;&amp;gt;outside..Правильно ли я понял, что эти строчки эквивалентны:&lt;br&gt;&lt;br&gt;ip nat inside source 172.16.16.2 85.21.122.3&lt;br&gt;ip nat outside source 85.21.122.3 172.16.16.2 &lt;br&gt;...Заранее спасибо !!!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT (БРЕДОР)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16233.html#7</link>
    <pubDate>Sun, 11 May 2008 18:43:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;во втором destination адреса IP пакета &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;inside и outside нужны для того, чтобы указать с какого интерфейса будет &lt;br&gt;&amp;gt;транслироваться source адрес. &lt;br&gt;&amp;gt;Вы когда настраиваете NAT, то еще указываете, что один интерфейс -- inside, &lt;br&gt;&amp;gt; а другой -- outside. &lt;br&gt;&amp;gt;Правило ip nat inside source говорит, что у трафика приходящего на inside &lt;br&gt;&amp;gt;интерфейс надо транслировать source адрес. &lt;br&gt;&amp;gt;Правило ip nat outside source говорит, что у трафика приходящего на outside &lt;br&gt;&amp;gt;интерфейс надо транслировать source адрес. &lt;br&gt;&lt;br&gt;Guest, а если не сложно можно пример, когда необходимо применить ip nat outside..зарнее спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>NAT (Guest)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16233.html#6</link>
    <pubDate>Sun, 11 May 2008 06:26:16 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;inside отличается от outside тем ЧТО транслировать. В первом случае транслируются source, &lt;br&gt;&amp;gt;во втором destination адреса IP пакета &lt;br&gt;&lt;br&gt;inside и outside нужны для того, чтобы указать с какого интерфейса будет транслироваться source адрес. &lt;br&gt;Вы когда настраиваете NAT, то еще указываете, что один интерфейс -- inside,  а другой -- outside.&lt;br&gt;Правило ip nat inside source говорит, что у трафика приходящего на inside интерфейс надо транслировать source адрес.&lt;br&gt;Правило ip nat outside source говорит, что у трафика приходящего на outside интерфейс надо транслировать source адрес.&lt;br&gt;</description>
</item>

<item>
    <title>NAT (Guest)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16233.html#5</link>
    <pubDate>Sun, 11 May 2008 06:07:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;это можно сделать, почему получилась такая ситуация и чем же отличается &lt;br&gt;&amp;gt;&amp;gt;тогда inside от outside. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все правильно, вы транслируете адрес в адрес &lt;br&gt;&amp;gt;если не хотите доступность снаружи, закрывайте при помощи ACL и, по желанию, &lt;br&gt;&amp;gt;ip inspect &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;inside отличается от outside тем ЧТО транслировать. В первом случае транслируются source, &lt;br&gt;&amp;gt;во втором destination адреса IP пакета &lt;br&gt;&lt;br&gt;Вопрос тут в static NAT. Он отличается от обычного тем, что это двухсторонняя трансляция.&lt;br&gt;То есть, если, как в Вашем NAT&apos;е:&lt;br&gt;ip nat inside source static 172.16.16.2 85.21.122.4&lt;br&gt;&lt;br&gt;то это значит, что, обращаясь извне на адрес 85.21.122.4, Вы будете попадать на адрес 172.16.16.2. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>NAT (CrAzOiD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16233.html#4</link>
    <pubDate>Sat, 10 May 2008 07:59:36 GMT</pubDate>
    <description>&amp;gt;Всем доброго времени суток! Хотелось бы разобраться в одном вопросе. &lt;br&gt;&amp;gt;Топология сети: &lt;br&gt;&amp;gt;Локальная сеть: 172.16.16.0/24 &lt;br&gt;&amp;gt;В локальной сети существует некий сервер с адресом: 172.16.16.2 &lt;br&gt;&amp;gt;Есть cisco рутер: e0/0: 172.16.16.2, e0/1:85.21.122.3,85.21.122.4 secondary &lt;br&gt;&lt;br&gt;здесь опечатка, на роутере другой адрес&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С первым пунктом все ясно, второй пункт я решил таким образом: &lt;br&gt;&amp;gt;ip nat inside source static 172.16.16.2 85.21.122.4 &lt;br&gt;&amp;gt;Но у меня возникла заминка, я с удаленного компьютера легко зашел по &lt;br&gt;&amp;gt;RDP на этот сервер, по 85.21.122.4:3389 чему был удивлен. &lt;br&gt;&amp;gt;До этого момента я думал что inside это когда я разрешаю транслировать &lt;br&gt;&amp;gt;внутренний ip во внешний, и никак ни с внешнего ip на &lt;br&gt;&amp;gt;внутренний. Я нихочу опубликовывать порты внутреннего сервера внаружу. Поясните пожалуйста как &lt;br&gt;&amp;gt;это можно сделать, почему получилась такая ситуация и чем же отличается &lt;br&gt;&amp;gt;тогда inside от outside. &lt;br&gt;&lt;br&gt;все правильно, вы транслируете адрес в адрес&lt;br&gt;если не хотите доступность снаружи, закрывайте п</description>
</item>

<item>
    <title>NAT (БРЕДОР)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16233.html#3</link>
    <pubDate>Fri, 09 May 2008 20:21:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;RDP на этот сервер, по 85.21.122.4:3389 чему был удивлен. &lt;br&gt;&amp;gt;&amp;gt;До этого момента я думал что inside это когда я разрешаю транслировать &lt;br&gt;&amp;gt;&amp;gt;внутренний ip во внешний, и никак ни с внешнего ip на &lt;br&gt;&amp;gt;&amp;gt;внутренний. Я нихочу опубликовывать порты внутреннего сервера внаружу. Поясните пожалуйста как &lt;br&gt;&amp;gt;&amp;gt;это можно сделать, почему получилась такая ситуация и чем же отличается &lt;br&gt;&amp;gt;&amp;gt;тогда inside от outside. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно позырыть на конфиг? &lt;br&gt;&lt;br&gt;Да можно, вот выборка:&lt;br&gt;interface Ethernet0/0&lt;br&gt; ip address 85.21.122.3 255.255.255.240&lt;br&gt; ip nat outside&lt;br&gt; half-duplex&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; ip address 172.16.16.254 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; half-duplex&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt; half-duplex&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt; half-duplex&lt;br&gt;!&lt;br&gt;ip nat pool Inet.3 85.21.122.3 85.21.122.3 netmask 255.255.255.240&lt;br&gt;ip nat inside source list 1 pool Inet.3 overload&lt;br&gt;ip nat inside source static 172.16.16.2 85.21.122.4&lt;br&gt;</description>
</item>

<item>
    <title>NAT (БРЕДОР)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16233.html#2</link>
    <pubDate>Fri, 09 May 2008 20:19:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;RDP на этот сервер, по 85.21.122.4:3389 чему был удивлен. &lt;br&gt;&amp;gt;&amp;gt;До этого момента я думал что inside это когда я разрешаю транслировать &lt;br&gt;&amp;gt;&amp;gt;внутренний ip во внешний, и никак ни с внешнего ip на &lt;br&gt;&amp;gt;&amp;gt;внутренний. Я нихочу опубликовывать порты внутреннего сервера внаружу. Поясните пожалуйста как &lt;br&gt;&amp;gt;&amp;gt;это можно сделать, почему получилась такая ситуация и чем же отличается &lt;br&gt;&amp;gt;&amp;gt;тогда inside от outside. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно позырыть на конфиг? &lt;br&gt;&lt;br&gt;interface Ethernet0/0&lt;br&gt; ip address 85.21.122.3 255.255.255.240&lt;br&gt; ip nat outside&lt;br&gt; half-duplex&lt;br&gt;!&lt;br&gt;interface Ethernet0/1&lt;br&gt; ip address 172.16.16.254 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; half-duplex&lt;br&gt;!&lt;br&gt;interface Ethernet0/2&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt; half-duplex&lt;br&gt;!&lt;br&gt;interface Ethernet0/3&lt;br&gt; no ip address&lt;br&gt; shutdown&lt;br&gt; half-duplex&lt;br&gt;!&lt;br&gt;ip nat pool Inet.3 85.21.122.3 85.21.122.3 netmask 255.255.255.240&lt;br&gt;ip nat inside source list 1 pool Inet.3 overload&lt;br&gt;ip nat inside source static 172.16.16.2 85.21.122.4&lt;br&gt;</description>
</item>

</channel>
</rss>
