<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема с ip nat inside source static</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18076.html</link>
    <description>добрый день уважаемые цисковеды&lt;br&gt;не могу понять в чем проблема&lt;br&gt;есть Cisco 1811&lt;br&gt;за ней две подсетки&lt;br&gt;vlan1&lt;br&gt;192.168.0.0/24 - основная локалка &lt;br&gt;vlan2&lt;br&gt;192.168.1.0/24 - в этой подсети есть сервак 192.168.1.2&lt;br&gt;еще есть вот такое&lt;br&gt;ip nat inside source static tcp 192.168.1.2 80 a.a.a.a 80 extendable&lt;br&gt;ip nat inside source static tcp 192.168.1.2 22 a.a.a.a 22 extendable&lt;br&gt;&lt;br&gt;есть CiscoPix за ней одна подсеть&lt;br&gt;192.168.2.0/24&lt;br&gt;&lt;br&gt;между этими желязяками настроен впн&lt;br&gt;все три сети связаны др с др по в любым портам&lt;br&gt;но если возникает необходимость получить доступ из 192.168.2.0 к 192.168.1.2 по 80 или 22 порту то ничего не получается соединение просто отваливается, а если допустим по 21 или 23 то все отлично работает&lt;br&gt;при этом из 192.168.0.0 я спокойно обращаюсь к этим портам&lt;br&gt;как только статическую трансляцию выключаю спокойно захожу на эти порты&lt;br&gt;подскажите пожалуйста как быть &lt;br&gt;</description>

<item>
    <title>проблема с ip nat inside source static (Ivan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18076.html#7</link>
    <pubDate>Tue, 02 Mar 2010 04:34:17 GMT</pubDate>
    <description>Всем Здравствуйте!&lt;br&gt;&lt;br&gt;У меня подобная проблема&lt;br&gt;&lt;br&gt;Cisco: c2800nm-adventerprisek9_sna-mz.124-24.T2, два интерфейса:&lt;br&gt;      1) от ISP один внешний ip адрес x.x.x.x&lt;br&gt;      2) внутренний 192.168.1.1&lt;br&gt;&lt;br&gt;192.168.1.2 - почтовый сервер&lt;br&gt;есть VPN к удаленной сети 10.10.1.0&lt;br&gt;&lt;br&gt;&lt;br&gt;Описанная схема прекрасно работает. Сервер получает, отправляет почту, клиенты из сетей 192.168.1.0 и 10.10.1.0 отправляют и получают почту через 192.168.1.2&lt;br&gt;&lt;br&gt;!&lt;br&gt;access-list 130 deny   tcp 10.10.1.0 0.0.0.255 host 192.168.1.2 eq smtp&lt;br&gt;access-list 130 permit tcp any host x.x.x.x eq smtp&lt;br&gt;!&lt;br&gt;route-map nonat permit 10&lt;br&gt; match ip address 130&lt;br&gt;!&lt;br&gt;access-list 110 deny ip 192.168.1.0 0.0.0.255 10.10.1.0 0.0.0.255&lt;br&gt;access-list 110 permit ip host 192.168.1.2 any&lt;br&gt;!&lt;br&gt;route-map ISP permit 10&lt;br&gt; match ip address 110&lt;br&gt;!&lt;br&gt;ip nat inside source static tcp 192.168.1.2 25 x.x.x.x 25 route-map nonat extendable&lt;br&gt;ip nat inside source route-map ISP interface gi0/1.1 overload&lt;br&gt;!&lt;br&gt;&lt;br&gt;Возникла задача отправлять почту через внешний SMTP-сервер(ip: s.s.s.s),  хоста 192.1</description>
</item>

<item>
    <title>проблема с ip nat inside source static (bmonk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18076.html#6</link>
    <pubDate>Thu, 29 Jan 2009 12:51:34 GMT</pubDate>
    <description>тема закрыта вот таким образом:&lt;br&gt;ip nat inside source static tcp 192.168.1.2 80 а.а.а.а 80 route-map nonat-map&lt;br&gt;и все заработало!!&lt;br&gt;</description>
</item>

<item>
    <title>проблема с ip nat inside source static (bmonk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18076.html#5</link>
    <pubDate>Thu, 29 Jan 2009 06:59:12 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;route map c роутами покажите &lt;br&gt;&lt;br&gt;ip access-list extended nonat&lt;br&gt; deny   ip 192.168.0.0 0.0.255.255 192.168.0.0 0.0.255.255&lt;br&gt;ip nat inside source route-map nonat-map pool GlobalPool overload&lt;br&gt;route-map nonat-map permit 10&lt;br&gt; match ip address nonat&lt;br&gt; match interface FastEthernet1 // интерфейс который смотрит в нет&lt;br&gt;&lt;br&gt;&lt;br&gt;ip access-list extended LocalNet&lt;br&gt; deny   ip 192.168.0.0 0.0.255.255 192.168.0.0 0.0.255.255&lt;br&gt; permit ip 192.168.0.0 0.0.255.255 any&lt;br&gt;этот ацл применен на vlan1 и vlan2&lt;br&gt;&lt;br&gt;у меня есть еще пара удаленных филиалов с которыми настроен впн через роутеры и гре тоннели (и с них я спокойно захожу на пробрасываемые порты)&lt;br&gt;так вот когда я делаю sh ip route &lt;br&gt;во все удаленные подсетки которые за роутерами прописаны маршруты через тоннели,&lt;br&gt;а в подсеть которая за пиксой маршрута как такового нет&lt;br&gt;скорее всего когда я из проблемной сети обращаюсь на 192.168.1.2 80 то ответ пытается пройти через внешние адреса&lt;br&gt;мудрено конечно но я другого варианта не вижу&lt;br&gt;пытался вручную прописать маршрут &lt;br&gt;ip route 192.1</description>
</item>

<item>
    <title>проблема с ip nat inside source static (bmonk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18076.html#4</link>
    <pubDate>Fri, 23 Jan 2009 13:25:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;есть Cisco 1811 &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static tcp 192.168.1.2 80 a.a.a.a 80 extendable &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static tcp 192.168.1.2 22 a.a.a.a 22 extendable &lt;br&gt;&amp;gt;&amp;gt;но если возникает необходимость получить доступ из 192.168.2.0 к 192.168.1.2 по 80 &lt;br&gt;&amp;gt;&amp;gt;или 22 порту то ничего не получается соединение просто отваливается&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Наверно на a.a.a.a свой сервис запущен на портах 80 и 22 . &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Выберите другие порты или остановите сервисы на a.a.a.a , хотя бы http &lt;br&gt;&amp;gt;. &lt;br&gt;&lt;br&gt;попробовал ради интереса&lt;br&gt;ip nat inside source static tcp 192.168.0.136 3389 a.a.a.a 3389 extendable &lt;br&gt;&lt;br&gt;если раньше из 192.168.2.0 был доступ на этот комп по этому порту то он тутже пропал&lt;br&gt;а из 192.168.1.0 остался&lt;br&gt;похоже что появляется какая-то коллизия с обратными пакетами&lt;br&gt;как ее побороть? снифером на компах видны попытки коннекта&lt;br&gt;</description>
</item>

<item>
    <title>проблема с ip nat inside source static (mario23)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18076.html#3</link>
    <pubDate>Fri, 23 Jan 2009 13:23:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;сервисы точно другие не запущены порты на самом деле другие - необходимые &lt;br&gt;&amp;gt;для работы специфического ПО &lt;br&gt;&amp;gt;когда коннект снаружи на условный а.а.а.а:80 то трансляция происходит именно на 192.168.1.2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;когда коннект идет на 192.168.1.2:80 из 192.168.0.0 тоже все корректно отрабатывается &lt;br&gt;&amp;gt;sh ip route говорит &lt;br&gt;&amp;gt;что в 192.168.1.0 надо ходить через vlan2 &lt;br&gt;&amp;gt;на vlan2 висит роутмап в которой четко прописано что можно ходить и &lt;br&gt;&amp;gt;в 192.168.0.0 и в 192.168.2.0 по всему ip &lt;br&gt;&lt;br&gt;route map c роутами покажите &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема с ip nat inside source static (bmonk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18076.html#2</link>
    <pubDate>Fri, 23 Jan 2009 12:13:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;есть Cisco 1811 &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static tcp 192.168.1.2 80 a.a.a.a 80 extendable &lt;br&gt;&amp;gt;&amp;gt;ip nat inside source static tcp 192.168.1.2 22 a.a.a.a 22 extendable &lt;br&gt;&amp;gt;&amp;gt;но если возникает необходимость получить доступ из 192.168.2.0 к 192.168.1.2 по 80 &lt;br&gt;&amp;gt;&amp;gt;или 22 порту то ничего не получается соединение просто отваливается&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Наверно на a.a.a.a свой сервис запущен на портах 80 и 22 . &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Выберите другие порты или остановите сервисы на a.a.a.a , хотя бы http &lt;br&gt;&amp;gt;. &lt;br&gt;&lt;br&gt;сервисы точно другие не запущены порты на самом деле другие - необходимые для работы специфического ПО&lt;br&gt;когда коннект снаружи на условный а.а.а.а:80 то трансляция происходит именно на 192.168.1.2&lt;br&gt;когда коннект идет на 192.168.1.2:80 из 192.168.0.0 тоже все корректно отрабатывается&lt;br&gt;sh ip route говорит&lt;br&gt;что в 192.168.1.0 надо ходить через vlan2 &lt;br&gt;на vlan2 висит роутмап в которой четко прописано что можно ходить и в 192.168.0.0 и в 192.168.2.0 по всему ip&lt;br&gt;</description>
</item>

<item>
    <title>проблема с ip nat inside source static (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/18076.html#1</link>
    <pubDate>Fri, 23 Jan 2009 11:39:03 GMT</pubDate>
    <description>&amp;gt;есть Cisco 1811 &lt;br&gt;&amp;gt;ip nat inside source static tcp 192.168.1.2 80 a.a.a.a 80 extendable &lt;br&gt;&amp;gt;ip nat inside source static tcp 192.168.1.2 22 a.a.a.a 22 extendable &lt;br&gt;&amp;gt;но если возникает необходимость получить доступ из 192.168.2.0 к 192.168.1.2 по 80 &lt;br&gt;&amp;gt;или 22 порту то ничего не получается соединение просто отваливается&lt;br&gt;&lt;br&gt;Наверно на a.a.a.a свой сервис запущен на портах 80 и 22 .&lt;br&gt;Выберите другие порты или остановите сервисы на a.a.a.a , хотя бы http .&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
