<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: port unreachable</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19193.html</link>
    <description>Здраствуйте!&lt;br&gt;Где я неправ? Обьясните мне пожалуйста.   &lt;br&gt;Делаю на vpn клиенте&lt;br&gt;VPN_Client&amp;gt;tracert 81.x.xxx.xxx&lt;br&gt;1  *  *  *  ip access-list extended 101&lt;br&gt;^C&lt;br&gt;&lt;br&gt;На Cisco&amp;gt;debug ip icmp&lt;br&gt;Feb 27 01:48:19.558: ICMP: dst (81.x.xxx.xxx) port unreachable sent to 10.141.1.140&lt;br&gt;&lt;br&gt;&lt;br&gt;где 10.141.1.140 ip компьютера где vpn клиент(с которого делали ping)&lt;br&gt;&lt;br&gt;ACL:&lt;br&gt;!&lt;br&gt;permit icmp any any echo&lt;br&gt;permit icmp any any echo-reply&lt;br&gt;permit udp any any eq echo&lt;br&gt;permit udp any eq echo any&lt;br&gt;permit tcp any any established&lt;br&gt;permit tcp any any&lt;br&gt;permit ip any any &lt;br&gt;!&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; description PPTP clients&lt;br&gt; ip address 10.141.1.249 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; ip address 81.x.xxx.xxx 255.255.255.xxx&lt;br&gt; ip access-group 101 out&lt;br&gt; ip nat outside&lt;br&gt;&lt;br&gt;interface Loopback0&lt;br&gt; description PPPoE users&lt;br&gt; ip address 192.168.1.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt;&lt;br&gt;interface Virtual-Template1&lt;br&gt; ip unnumbered Loopback0&lt;br&gt; ip access-group 101 in&lt;br&gt; ip nat inside&lt;br&gt; peer default ip address pool PPPoE&lt;br&gt; ppp auth</description>

<item>
    <title>port unreachable (enb83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19193.html#2</link>
    <pubDate>Tue, 07 Jul 2009 02:11:19 GMT</pubDate>
    <description>заработало после изменения ACL и после команды&lt;br&gt;ip  routing&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>port unreachable (Stell)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19193.html#1</link>
    <pubDate>Mon, 06 Jul 2009 13:00:23 GMT</pubDate>
    <description>&amp;gt;где 10.141.1.140 ip компьютера где vpn клиент(с которого делали ping) &lt;br&gt;&lt;br&gt;Вы делаете не пинг, а traceroute&lt;br&gt;traceroute делается двумя способами:&lt;br&gt;Через ICMP echo request (ping)&lt;br&gt;Через UDP пакеты.&lt;br&gt;&lt;br&gt;В случае ICMP отправляющая сторона ожидает получить echo reply. В случае UDP ожидает получить как раз port unreachable - т.е. пакет дошел до адреса назначения, но этот порт никто не слушает.&lt;br&gt;Вам надо разрешить эти сообщения в сторону клиента&lt;br&gt;permit icmp any any port-unreachable&lt;br&gt;</description>
</item>

</channel>
</rss>
