<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема с PAT/NAT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17202.html</link>
    <description>Привет всем!&lt;br&gt;&lt;br&gt;Во столкнулся с такой проблемой. Хочу сделать доступ к линуксовой машине из инета по ssh, но чтобы не светить 22 порт, использую маскирование на порт 47093. Пишу на циске:&lt;br&gt;&lt;br&gt;interface FastEthernet0/0.999&lt;br&gt; ip vrf forwarding inet&lt;br&gt; ip address 1.1.1.26 255.255.255.252&lt;br&gt; ip nat outside&lt;br&gt;interface FastEthernet4/0.998&lt;br&gt; ip vrf forwarding inet&lt;br&gt; ip address 192.168.198.1 255.255.255.248&lt;br&gt; ip nat inside&lt;br&gt;&lt;br&gt;ip nat inside source list 80 interface FastEthernet0/0.999 vrf inet overload&lt;br&gt;ip nat inside source static tcp 192.168.198.2 22 interface FastEthernet0/0.999 47093&lt;br&gt;&lt;br&gt;access-list 80 remark Cisco_Nat_Overload&lt;br&gt;access-list 80 permit 192.168.198.0 0.0.0.7&lt;br&gt;&lt;br&gt;С линуксовой машины доступ в инет есть, но коннект на 1.1.1.26 порт 47093 ни фига не проходит. Смотрю пакетики сниферром. Оказывается запросы на линуксовыю машину приходят и отклики на клиента отправляются, но вот до клиента они не доходят :((&lt;br&gt;Нат на циске показывает вот что:&lt;br&gt;&lt;br&gt;Router#sh ip nat translations vrf inet&lt;br&gt;Pro Inside global      Inside</description>

<item>
    <title>проблема с PAT/NAT (Mishunja)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17202.html#1</link>
    <pubDate>Sat, 20 Sep 2008 18:37:31 GMT</pubDate>
    <description>заработало вот так:&lt;br&gt;&lt;br&gt;ip nat inside source static tcp 192.168.198.2 22 1.1.1.26 47093 vrf inet&lt;br&gt;&lt;br&gt;судя по всему проблемы были из-за vrf, потому что при указании интерфейса нельзя указать vrf и при коннекте в обычной таблице тоже появляются nat записи:&lt;br&gt;&lt;br&gt;Router#sh ip nat tr &amp;#124; in 1.1.1.26&lt;br&gt;tcp 1.1.1.26:47093 192.168.198.2:22 ---                ---&lt;br&gt;tcp 1.1.1.26:1073 192.168.198.2:22  77.51.185.160:1780 77.51.185.160:1780&lt;br&gt;tcp 1.1.1.26:1074 192.168.198.2:22  77.51.185.160:1780 77.51.185.160:1780&lt;br&gt;tcp 1.1.1.26:1075 192.168.198.2:22  77.51.185.160:1780 77.51.185.160:1780&lt;br&gt;tcp 1.1.1.26:22  192.168.198.2:22   77.51.185.160:1780 77.51.185.160:1780&lt;br&gt;Router#sh ip nat tr vrf inet&lt;br&gt;Pro Inside global      Inside local       Outside local      Outside global&lt;br&gt;tcp 1.1.1.26:22  192.168.198.2:22   77.51.185.160:1780 77.51.185.160:1780&lt;br&gt;</description>
</item>

</channel>
</rss>
