<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco &amp; NAT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17239.html</link>
    <description>Есть 2811, внешний интерфейс Fa0/0(ip nat outside) с адресом 1.2.3.4 &lt;br&gt;Внутренние интерфейсы: &lt;br&gt;Fa0/1.2 (ip nat inside) с адреом 192.168.2.1 и &lt;br&gt;Fa0/1.3 (ip nat inside) с адресом 192.168.3.1 &lt;br&gt;&lt;br&gt;Сети 192.168.2.0 и 192.168.3.0 ходят в инет через НАТ и настроен проброс &lt;br&gt;ip nat inside source static tcp 192.168.3.2 88 1.2.3.4 88 extandable&lt;br&gt;&lt;br&gt;Всё работает. Задача: нужно прокинуть тоже самое, если комп из сети 192.168.2.0 ломится на 1.2.3.4:88, то попадал бы на 192.168.3.2:88&lt;br&gt;&lt;br&gt;Решение с ДНСами не предлагать, нужна именно такая схема. Если бы внутренний был тоже из сети 192.168.2.0, то понятно, что не проканало бы. Здесь немного другой случай, поэтому думую, может решение есть ?&lt;br&gt;</description>

<item>
    <title>Cisco &amp; NAT (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17239.html#5</link>
    <pubDate>Fri, 26 Sep 2008 08:21:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;случай такой, что адресация внутренних сеток после желаемой трансляции (source и destination) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;разная. И особо странного тут нету. На FreeBSD это работает. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Смотрите в сторону поднятия loopback интерфейса. &lt;br&gt;&amp;gt;&amp;gt;На нем сделать ip nat outside . &lt;br&gt;&amp;gt;&amp;gt;Ну, и route-map надо использовать . &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А можно с этого момента поподробнее. Что вешать на лупбэк и что &lt;br&gt;&amp;gt;матчить роут-мэпом ? &lt;br&gt;&lt;br&gt;  Может вот так попробыать?&lt;br&gt;&lt;br&gt;interface Loopback0       &lt;br&gt; ip address 10.0.1.1 255.255.255.252&lt;br&gt; ip nat inside&lt;br&gt;&lt;br&gt;ip nat outside source static 192.168.3.2 1.2.3.4&lt;br&gt;&lt;br&gt;&lt;br&gt;access&amp;#8722;list 101 permit tcp 192.168.2.0 0.0.0.255 host 1.2.3.4 &lt;br&gt;&lt;br&gt;route&amp;#8722;map XXX permit 10 &lt;br&gt; match ip address 101 &lt;br&gt; set interface loopback0&lt;br&gt;&lt;br&gt;&lt;br&gt; и на внутренний интерфейс Fa0/1.2 (ip nat inside) с адресом 192.168.2.1 &lt;br&gt; вешаем&lt;br&gt;ip policy route&amp;#8722;map XXX &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco &amp; NAT (Алексей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17239.html#4</link>
    <pubDate>Fri, 26 Sep 2008 02:00:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;так какой случай? ибо странного хотите &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;случай такой, что адресация внутренних сеток после желаемой трансляции (source и destination) &lt;br&gt;&amp;gt;&amp;gt;разная. И особо странного тут нету. На FreeBSD это работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Смотрите в сторону поднятия loopback интерфейса. &lt;br&gt;&amp;gt;На нем сделать ip nat outside . &lt;br&gt;&amp;gt;Ну, и route-map надо использовать . &lt;br&gt;&lt;br&gt;А можно с этого момента поподробнее. Что вешать на лупбэк и что матчить роут-мэпом ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco &amp; NAT (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17239.html#3</link>
    <pubDate>Thu, 25 Sep 2008 13:38:28 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;так какой случай? ибо странного хотите &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;случай такой, что адресация внутренних сеток после желаемой трансляции (source и destination) &lt;br&gt;&amp;gt;разная. И особо странного тут нету. На FreeBSD это работает. &lt;br&gt;&lt;br&gt;Смотрите в сторону поднятия loopback интерфейса.&lt;br&gt;На нем сделать ip nat outside .&lt;br&gt;Ну, и route-map надо использовать .&lt;br&gt;</description>
</item>

<item>
    <title>Cisco &amp; NAT (Алексей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17239.html#2</link>
    <pubDate>Thu, 25 Sep 2008 07:02:10 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;так какой случай? ибо странного хотите &lt;br&gt;&lt;br&gt;случай такой, что адресация внутренних сеток после желаемой трансляции (source и destination) разная. И особо странного тут нету. На FreeBSD это работает.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco &amp; NAT (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17239.html#1</link>
    <pubDate>Thu, 25 Sep 2008 06:39:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Внутренние интерфейсы: &lt;br&gt;&amp;gt;Fa0/1.2 (ip nat inside) с адреом 192.168.2.1 и &lt;br&gt;&amp;gt;Fa0/1.3 (ip nat inside) с адресом 192.168.3.1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сети 192.168.2.0 и 192.168.3.0 ходят в инет через НАТ и настроен проброс &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip nat inside source static tcp 192.168.3.2 88 1.2.3.4 88 extandable &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всё работает. Задача: нужно прокинуть тоже самое, если комп из сети 192.168.2.0 &lt;br&gt;&amp;gt;ломится на 1.2.3.4:88, то попадал бы на 192.168.3.2:88 &lt;br&gt;&lt;br&gt;не получится&lt;br&gt;&lt;br&gt;&amp;gt;Решение с ДНСами не предлагать, нужна именно такая схема. Если бы внутренний &lt;br&gt;&amp;gt;был тоже из сети 192.168.2.0, то понятно, что не проканало бы. &lt;br&gt;&amp;gt;Здесь немного другой случай, поэтому думую, может решение есть ? &lt;br&gt;&lt;br&gt;так какой случай? ибо странного хотите&lt;br&gt;</description>
</item>

</channel>
</rss>
